Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir normgeor,

 

*** Rien de flagrant dans ce rapport, mais il n'est pas complet ! ***

 

 

1) Relance HijackThis, ferme toutes les autres fenêtres et fixe la ligne suivante (si encore présente) :

 

O21 - SSODL: E404Helper - {89a174ca-56f7-4239-b368-b40fe2741d3e} - e404d.dll (file missing)

 

 

2) Poste le contenu du fichier suivant : C:\WINDOWS\system32\drivers\etc\HOSTS --> Pour l'ouvrir, tu dois cliquer sur le fichier avec le bouton de droite et choisir le bloc-note !

 

---> Peux-tu faire l'étape 2) de mon message précédent stp ?

---> Si cela ne t'est pas possible, passe à l'étape 3) et suivantes...

 

 

3) Télécharge SilentRunners

 

4) Déconnecte-toi du net et ferme toutes les applications en cours.

 

5) Lance SilentRunners laisse le travailler ! Quand il aura fini de scanner, tu en seras averti par un message (cela peut durer longtemps !)

 

--> un nouveau fichier texte sera créé

  • Ouvre ce fichier texte
  • Copie-colle la totalité du rapport sur ce forum

Bon travail à toi !

:P

Posté(e)
Bonsoir normgeor,

 

*** Rien de flagrant dans ce rapport, mais il n'est pas complet ! ***

1) Relance HijackThis, ferme toutes les autres fenêtres et fixe la ligne suivante (si encore présente) :

2) Poste le contenu du fichier suivant : C:\WINDOWS\system32\drivers\etc\HOSTS --> Pour l'ouvrir, tu dois cliquer sur le fichier avec le bouton de droite et choisir le bloc-note !

 

---> Peux-tu faire l'étape 2) de mon message précédent stp ?

---> Si cela ne t'est pas possible, passe à l'étape 3) et suivantes...

3) Télécharge SilentRunners

 

4) Déconnecte-toi du net et ferme toutes les applications en cours.

 

5) Lance SilentRunners laisse le travailler ! Quand il aura fini de scanner, tu en seras averti par un message (cela peut durer longtemps !)

 

--> un nouveau fichier texte sera créé

  • Ouvre ce fichier texte
  • Copie-colle la totalité du rapport sur ce forum

Bon travail à toi !

:P

 

 

je crois avoir réussi à faire ce que tu m'as conseillé car le sens de certaines de tes expressions me sont pas familier:

 

fichier host:

 

# Copyright © 1993-1999 Microsoft Corp.

#

# Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP

# pour Windows.

#

# Ce fichier contient les correspondances des adresses IP aux noms d'hôtes.

# Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée

# dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse

# IP et le nom d'hôte doivent être séparés par au moins un espace.

#

# De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des

# lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le

# symbole '#'.

#

# Par exemple :

#

# 102.54.94.97 rhino.acme.com # serveur source

# 38.25.63.10 x.acme.com # hôte client x

 

127.0.0.1 localhost

 

 

quant à la ligne 21 dehijackthis: je ne peux la copier mais je pourrais l'effacer ou faire réparer..... je ne sais si je dois lancer cette opération fix checked....

 

@+

Posté(e)
Bonsoir normgeor,

 

*** Rien de flagrant dans ce rapport, mais il n'est pas complet ! ***

1) Relance HijackThis, ferme toutes les autres fenêtres et fixe la ligne suivante (si encore présente) :

2) Poste le contenu du fichier suivant : C:\WINDOWS\system32\drivers\etc\HOSTS --> Pour l'ouvrir, tu dois cliquer sur le fichier avec le bouton de droite et choisir le bloc-note !

 

---> Peux-tu faire l'étape 2) de mon message précédent stp ?

---> Si cela ne t'est pas possible, passe à l'étape 3) et suivantes...

3) Télécharge SilentRunners

 

4) Déconnecte-toi du net et ferme toutes les applications en cours.

 

5) Lance SilentRunners laisse le travailler ! Quand il aura fini de scanner, tu en seras averti par un message (cela peut durer longtemps !)

 

--> un nouveau fichier texte sera créé

  • Ouvre ce fichier texte
  • Copie-colle la totalité du rapport sur ce forum

Bon travail à toi !

:P

 

Salut WaWa Seb..

 

Je vais compléter mon précédent message...que j'ai écrit trop vite peut-être..... quand tu dis "fixe" est-ce que cela signifie cliquer sur le bouton FIX checked du programme Hijack this.... en faisant cela un fenêtre propose d'effacer (delete) ou de réparer (repair)...

@+

Posté(e)

Bonsoir normgeor,

 

*** Super, tu poses des questions, c'est bien !!! *** :P

 

--> Lorsque tu réponds à un message sur le forum, clique sur le bouton "Répondre" et efface tout le contenu du message précédent. C'est beaucoup plus lisible ! Merci d'avance...

 

quand tu dis "fixe" est-ce que cela signifie cliquer sur le bouton FIX checked du programme Hijack this

--> Oui, et tu acceptes de corriger la ligne

--> Tutoriaux : http://pagesperso-orange.fr/rginformatique.../demohijack.htm

http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

 

--> Arrives-tu à faire la manipulation avec DSS (écrite Hier à 18h57) ?

 

 

Bonne nuit !

:P

Posté(e)

ALLO

 

Je vais tout tenter demain matin... je suis craintif d'effacer un ou des items importants... mais je me lance demain matin.... y compris de DSS... j'avoue que je suis en apprentissage intense..... en plus de ne pas avoir l'habitude des forums... quand je dis intense... mais bon

 

 

je te reviens demain... merci...

 

 

Bonne nuit...

 

@+

Posté(e)

Bonjour normgeor,

 

je suis craintif d'effacer un ou des items importants

--> Si tu suis parfaitement la procédure, il n'y a aucune chance que tu effaces quelque chose d'important !

--> En ce qui concerne DSS, la seule chose qu'il nettoie, ce sont les fichiers temporaires... :P

 

 

Par contre, je t'encourage à toujours sauvegarder tes données sur un deuxième support, on n'est jamais à l'abri d'une panne matérielle, d'un infecteur de fichiers, ou d'une erreur de manipulation...

 

J'attends de tes nouvelles, fais à ton aise !

 

Bonne après-midi à toi,

:P

Posté(e)

Salut

 

Les dernièrs développements ou pluôt l,absence de développements:

 

Impossible d'effacer ou de modifier la ligne 21 du rapport... même en la cochant et après l'avoir fixé... elle est toujours présente au scan suivant..

 

DSS: je ne peux accéder via le lien que tu m'as donné... aussitôt que je clique... je suis envoyé toujours à: www:dns4error.com... il y avait quelques jours que je ne l'avais pas vue......

 

mais j'ai effacé manuellement tous les fichiers dans TEMP sauf un qui refuse en disant qu'il est protégé en écriture...

 

La fin de semaine s'annonce agréable (sic).......

 

merci à toi

 

@+

Posté(e) (modifié)

Bonsoir normgeor,

 

*** Merci et salut à angelique pour son petit passage ! *** :P

 

DSS: je ne peux accéder via le lien que tu m'as donné

--> Désolé pour l'hébergement temporaire non-demandé ! Merci QC001 pour l'info ! :P

 

 

Impossible d'effacer ou de modifier la ligne 21 du rapport...

--> Nous verrons ceci plus tard...

 

@ demain,

:P

Modifié par WawaSeb
Posté(e)

ALLO WaWaSeb

 

 

Me voilà à nouveau devant mon système après une journée de congé...!! de ce fameux virus... ou whatever........ j'ai bien tenté le lien que tu m'as fourni http://www.lutile.be/help/dec.exe mais la page n'est plus disponible.... je vais tenter à nouveau durant l'après-midi... il est présentement midi trente... peut-être un peu plus tard sera-t-elle disponible ou encore est-ce un effet de htp://dns4error.com

 

Merci et bon après-midi

 

@+

Posté(e)

ALLO WaWASEB

 

Je copie le rapport: peux-tu me donner ton avis.......STP

 

Deckard's System Scanner v20071014.68

Run by Normand G. Pétrin on 2007-12-09 18:33:43

Computer is in Normal Mode.

--------------------------------------------------------------------------------

 

-- System Restore --------------------------------------------------------------

 

Successfully created a Deckard's System Scanner Restore Point.

 

 

-- Last 5 Restore Point(s) --

70: 2007-12-09 23:33:55 UTC - RP777 - Deckard's System Scanner Restore Point

69: 2007-12-09 18:07:18 UTC - RP776 - Point de vérification système

68: 2007-12-07 21:03:48 UTC - RP775 - Point de vérification système

67: 2007-12-06 19:59:15 UTC - RP774 - Point de vérification système

66: 2007-12-05 19:25:08 UTC - RP773 - Point de vérification système

 

 

-- First Restore Point --

1: 2007-09-11 20:50:41 UTC - RP708 - Point de vérification système

 

 

Backed up registry hives.

Performed disk cleanup.

 

Total Physical Memory: 256 MiB (512 MiB recommended).

 

 

-- HijackThis (run as Normand G. Pétrin.exe) -----------------------------------

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 18:34:51, on 2007-12-09

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\WFXSVC.EXE

C:\Program Files\Symantec\DelFax\WFXMOD32.EXE

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\system32\wfxsnt40.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\Microsoft IntelliPoint\point32.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Symantec\DelFax\WFXCTL32.EXE

C:\Program Files\QUICKENW\QWDLLS.EXE

C:\Documents and Settings\Normand G. Pétrin\Local Settings\Temporary Internet Files\Content.IE5\LFJB5X0E\dec[1].exe

C:\PROGRA~1\TRENDM~1\HIJACK~1\Normand G. Pétrin.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [intelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"

O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Adobe Gamma Loader.lnk = ?

O4 - Global Startup: Contrôleur.LNK = C:\Program Files\Symantec\DelFax\WFXCTL32.EXE

O4 - Global Startup: Démarrage Quicken.lnk = C:\Program Files\QUICKENW\QWDLLS.EXE

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Mémento Quicken.lnk = C:\Program Files\QUICKENW\BILLMIND.EXE

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O21 - SSODL: E404Helper - {89a174ca-56f7-4239-b368-b40fe2741d3e} - (no file)

O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: DelrinaFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\system32\WFXSVC.EXE

 

--

End of file - 4526 bytes

 

-- HijackThis Fixed Entries (C:\PROGRA~1\TRENDM~1\HIJACK~1\backups\) -----------

 

backup-20071208-092309-251 O21 - SSODL: E404Helper - {89a174ca-56f7-4239-b368-b40fe2741d3e} - e404d.dll (file missing)

backup-20071208-092353-882 O21 - SSODL: E404Helper - {89a174ca-56f7-4239-b368-b40fe2741d3e} - (no file)

backup-20071208-092553-700 O21 - SSODL: E404Helper - {89a174ca-56f7-4239-b368-b40fe2741d3e} - (no file)

backup-20071208-092648-987 O21 - SSODL: E404Helper - {89a174ca-56f7-4239-b368-b40fe2741d3e} - (no file)

backup-20071208-092735-551 O21 - SSODL: E404Helper - {89a174ca-56f7-4239-b368-b40fe2741d3e} - (no file)

backup-20071208-101245-131 O21 - SSODL: E404Helper - {89a174ca-56f7-4239-b368-b40fe2741d3e} - (no file)

backup-20071208-101324-308 O21 - SSODL: E404Helper - {89a174ca-56f7-4239-b368-b40fe2741d3e} - (no file)

 

-- File Associations -----------------------------------------------------------

 

All associations okay.

 

 

-- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------

 

S3 GMSIPCI - d:\install\gmsipci.sys (file missing)

S3 NTACCESS - d:\ntaccess.sys (file missing)

S3 SetupNTGLM7X - d:\ntglm7x.sys (file missing)

 

 

-- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------

 

R2 Bonjour Service (##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##) - "c:\program files\bonjour\mdnsresponder.exe" <Not Verified; Apple Computer, Inc.; Bonjour>

R2 wfxsvc (DelrinaFax PRO) - c:\windows\system32\wfxsvc.exe <Not Verified; Symantec Corporation; Symantec WinFax PRO>

 

S3 FLEXnet Licensing Service - "c:\program files\fichiers communs\macrovision shared\flexnet publisher\fnplicensingservice.exe" <Not Verified; Macrovision Europe Ltd.; FLEXnet Publisher (32 bit)>

 

 

-- Device Manager: Disabled ----------------------------------------------------

 

Class GUID: {4D36E972-E325-11CE-BFC1-08002BE10318}

Description: Carte Fast Ethernet compatible VIA

Device ID: PCI\VEN_1106&DEV_3065&SUBSYS_712C1462&REV_74\3&61AAA01&0&90

Manufacturer: VIA Technologies, Inc.

Name: Carte Fast Ethernet compatible VIA

PNP Device ID: PCI\VEN_1106&DEV_3065&SUBSYS_712C1462&REV_74\3&61AAA01&0&90

Service: FETNDIS

 

 

-- Scheduled Tasks -------------------------------------------------------------

 

2007-12-09 14:54:01 388 --a------ C:\WINDOWS\Tasks\Symantec NetDetect.job

 

 

-- Files created between 2007-11-09 and 2007-12-09 -----------------------------

 

2007-12-07 07:45:32 0 d-------- C:\Program Files\Trend Micro

2007-12-03 14:08:23 0 d-------- C:\Documents and Settings\Normand G. Pétrin\Application Data\Grisoft

2007-11-23 22:05:35 41472 --a------ C:\WINDOWS\system32\e404d.dll <Not Verified; Melkosoft Corporation; avp>

2007-11-18 19:03:29 0 d-------- C:\Documents and Settings\Normand G. Pétrin\Application Data\AVG7

2007-11-18 19:03:23 0 d-------- C:\Documents and Settings\LocalService\Application Data\AVG7

2007-11-18 19:03:09 0 d-------- C:\Documents and Settings\All Users\Application Data\Grisoft

2007-11-18 19:03:09 0 d-------- C:\Documents and Settings\All Users\Application Data\avg7

2007-11-18 19:02:05 0 d-------- C:\WINDOWS\system32\appmgmt

 

 

-- Find3M Report ---------------------------------------------------------------

 

2007-12-09 15:21:42 0 d-------- C:\Documents and Settings\Normand G. Pétrin\Application Data\Canon

2007-12-07 15:38:18 0 d-------- C:\Program Files\Winsim

2007-12-01 18:25:21 0 d-------- C:\Program Files\UIU

2007-11-20 11:46:17 0 d-------- C:\Documents and Settings\Normand G. Pétrin\Application Data\Adobe

2007-11-18 20:55:58 0 d-------- C:\Program Files\Fichiers communs\Symantec Shared

2007-11-18 20:55:57 0 d-------- C:\Program Files\Symantec

2007-11-18 20:55:19 0 d-------- C:\Program Files\Fichiers communs

2007-11-18 19:01:08 0 d-------- C:\Program Files\Norton AntiVirus

2007-10-28 08:36:48 367658 --a------ C:\WINDOWS\system32\perfh00C.dat

2007-10-28 08:36:48 48616 --a------ C:\WINDOWS\system32\perfc00C.dat

2007-10-22 07:11:56 0 d-------- C:\Program Files\Bonjour

2007-10-22 07:11:53 0 d-------- C:\Program Files\Fichiers communs\Adobe

2007-10-22 06:58:14 0 d-------- C:\Program Files\Fichiers communs\Macrovision Shared

2007-10-21 18:31:59 0 d-------- C:\Documents and Settings\Normand G. Pétrin\Application Data\Macromedia

2007-10-21 18:27:51 0 d-------- C:\Program Files\Fichiers communs\Macromedia

2007-10-21 18:26:33 0 d-------- C:\Program Files\Macromedia

2007-10-21 18:25:06 0 d--h----- C:\Program Files\InstallShield Installation Information

 

 

-- Registry Dump ---------------------------------------------------------------

 

*Note* empty entries & legit default entries are not shown

 

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SoundMan"="SOUNDMAN.EXE" [2004-01-08 13:54 C:\WINDOWS\SOUNDMAN.EXE]

"WinFaxAppPortStarter"="wfxsnt40.exe" [2000-05-03 16:53 C:\WINDOWS\system32\WFXSNT40.EXE]

"NeroCheck"="C:\WINDOWS\system32\\NeroCheck.exe" [2001-07-09 05:50]

"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-03 23:55 C:\WINDOWS\system32\bthprops.cpl]

"IntelliPoint"="C:\Program Files\Microsoft IntelliPoint\point32.exe" [2004-06-03 03:50]

"AVG7_CC"="C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe" [2007-11-18 21:20]

"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 04:25]

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-03 23:54]

"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 11:24]

 

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\

Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-01-26 17:24:40]

Contr“leur.LNK - C:\Program Files\Symantec\DelFax\WFXCTL32.EXE [2005-01-26 19:17:55]

D‚marrage Quicken.lnk - C:\Program Files\QUICKENW\QWDLLS.EXE [2005-05-10 14:38:19]

Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [1999-02-17 16:05:56]

M‚mento Quicken.lnk - C:\Program Files\QUICKENW\BILLMIND.EXE [2005-05-10 14:38:07]

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]

"DisableRegistryTools"=0 (0x0)

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

"{A213B520-C6C2-11d0-AF9D-008029E1027E}"= C:\Program Files\Symantec\DelFax\WfxSeh32.Dll [1998-07-27 04:54 38400]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

bthsvcs BthServ

 

 

 

 

-- End of Deckard's System Scanner: finished at 2007-12-09 18:35:37 ------------

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...