Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour,

 

Il semblerai que je soit infecté par un rootkit, voir plus

depuis 6 mois si je le bloque pas avec Msconfig je suis envahie de pub

Seul anti-vir me le detecte, mais il ne peut l'effacer

Il se trouve dans mes "C:\Documents and Settings\JEROME\Local Settings\Application Data"

(HKCU\SOFTWARE\Microsoft\Windows\Current version\Run (en fichier caché)) et porte le nom de kspkdcbfa

De plus WinUpdate me reconnait en mac alors que je suis XP donc je ne gere plus les M.A.J., sauf en automatique

Merci de votre aide

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 22:26:28, on 01/03/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

C:\Program Files\ESET\ESET Smart Security\ekrn.exe

C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe

C:\Program Files\Notebook Hardware Control\nhc.exe

C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe

C:\Program Files\Apoint2K\Apoint.exe

C:\Program Files\Taskix\Taskix32.exe

C:\Program Files\VisualTaskTips\VisualTaskTips.exe

C:\Program Files\ESET\ESET Smart Security\egui.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Apoint2K\Apntex.exe

C:\Program Files\HPQ\shared\hpqwmi.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe

O4 - HKLM\..\Run: [NotebookHardwareControl] "C:\Program Files\Notebook Hardware Control\nhc.exe" -quiet

O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe

O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe

O4 - HKLM\..\Run: [Taskix] C:\Program Files\Taskix\Taskix32.exe start

O4 - HKLM\..\Run: [VisualTaskTips] "C:\Program Files\VisualTaskTips\VisualTaskTips.exe"

O4 - HKLM\..\Run: [Vistadrv] C:\Program Files\VistaDriveStatus\vsdrv.exe

O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [TransBar] C:\Program Files\TransBar\TransBar.exe /s

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Unibet Poker - {C53BFCFC-7A54-4627-AEBA-2CD4871FCA97} - C:\Microgaming\Poker\UnibetpokerMPP\MPPoker.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab

O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe

O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

 

--

End of file - 5176 bytes

 

 

--------[ AIDA32 © 1995-2004 Tamas Miklos ]---------------------------------------------------------------------------

 

Version AIDA32 v3.93

Auteur tamas.miklos@aida32.hu

Site web http://www.aida32.hu

Type de rapport Rapport rapide

Ordinateur JEROME

Générateur Jerome

Système d'exploitation Microsoft Windows XP Home Edition 5.1.2600 (WinXP Retail)

Date 2008-03-01

Heure 22:49

 

 

--------[ Résumé ]------------------------------------------------------------------------------------------------------

 

Ordinateur:

Système d'exploitation Microsoft Windows XP Home Edition

Service Pack du système Service Pack 2

Internet Explorer 7.0.5730.11

Nom du système JEROME

Nom d'utilisateur Jerome

Domaine de connexion JEROME

 

Carte mère:

Type de processeur Mobile Unknown, 600 MHz (12 x 50)

Nom de la carte mère Hewlett-Packard 09BC

Chipset de la carte mère Inconnu

Mémoire système 502 Mo

Type de BIOS Phoenix (04/27/06)

 

Moniteur:

Carte vidéo Mobile Intel® 915GM/GMS,910GML Express Chipset Family (128 Mo)

Carte vidéo Mobile Intel® 915GM/GMS,910GML Express Chipset Family (128 Mo)

Moniteur Écran Plug-and-Play [NoDB]

Moniteur Écran Plug-and-Play [NoDB]

Moniteur Écran Plug-and-Play [NoDB]

 

Multimédia:

Carte audio Intel 82801FB ICH6 - AC'97 Audio Controller

 

Stockage:

Disque dur FUJITSU MHT2060AT PL (60 Go, 4200 RPM, Ultra-ATA/100)

Lecteur optique MATSHITA UJ-840D

Lecteur optique PH5511E VFQ515M SCSI CdRom Device

 

Partitions:

C: (NTFS) 57223 Mo (30516 Mo libre)

 

Entrée:

Clavier Quick Launch Buttons

Souris Alps Pointing-device (2-way)

Souris Souris HID

 

Réseau:

Adresse IP principale "secret"

Adresse MAC principale "secret"

Carte réseau Intel® PRO/Wireless 2200BG Network Connection ("secret")

Modem Agere Systems AC'97 Modem

 

Périphériques:

Périphérique USB Périphérique d'interface utilisateur USB

 

 

--------[ Debug - Video BIOS ]------------------------------------------------------------------------------------------

 

C000:0000 U.y.K.000000000000.!.. '@...00IBM VGA Compatible BIOS. .[.k.y...

C000:0040 PCIR...%.................................u.............]........

C000:0080 ....................................d......d......d.....0d......

C000:00C0 d......d......d......d.....0d......d.....0d......d......d......d

C000:0100 ......d.....0d......d......d.....0$......$......d.......... ....

C000:0140 `".......N... ....@............ ...88.......... .1X. (.........V

C000:0180 . .1X. .P.......... .0X. @........d..@A.&0..6.......... A. 0.`.

C000:01C0 ........$.`A.(00`........0*..Q.*@0p.........4..Q.*@...........=.

C000:0200 .Q.0@@.........H?@0b.2@@..........O@0b.2@@..........Y@0b.2@@....

C000:0240 .....h[..r.<P...........t..r.<P..........0.7..2.m..4....8....:..

C000:0280 ..<.E..A.7..C.m..E....I....K....M.E..P 7..R m..T ...X ...Z ...\

C000:02C0 E..`.j..a.j..b j..c....d....e ...f....g....h ...i....j....k ...l

C000:0300 ....m....n ...o....p....q ......................................

C000:0340 .........................................................For Eva

C000:0380 luation Use Only....(........c-'(.+.............................

C000:03C0 ....................(........c-'(.+.............................

 

 

--------[ Debug - Unknown ]---------------------------------------------------------------------------------------------

 

Monitor SEC3345: Écran Plug-and-Play [NoDB]

Optical MATSHITA UJ-840D

Optical PH5511E VFQ515M SCSI CdRom Device

PCI/AGP Agere Systems AC'97 Modem [NoDB]

PCI/AGP Contrôleur hôte numérique sécurisé compatible SDA [NoDB]

PCI/AGP Contrôleur hôte Texas Instruments IEEE 1394 compatible OHCI (Open Host Controller Interface) [NoDB]

PCI/AGP Intel® 82801FB/FBM PCI Express Root Port - 2660 [NoDB]

PCI/AGP Intel® 82801FBM LPC Interface Controller - 2641 [NoDB]

PCI/AGP Intel® PRO/Wireless 2200BG Network Connection [NoDB]

PCI/AGP Mobile Intel® 915GM/GMS,910GML Express Chipset Family [NoDB]

PCI/AGP Mobile Intel® 915GM/PM/GMS/910GML Express Processor to DRAM Controller - 2590 [NoDB]

PCI/AGP Texas Instruments PCIxx21 Integrated FlashMedia Controller [NoDB]

PCI/AGP Texas Instruments PCIxx21/x515 Cardbus Controller [NoDB]

PnP Alps Pointing-device (2-way) [NoDB]

PnP Interface de gestion Microsoft Windows pour ACPI [NoDB]

 

 

------------------------------------------------------------------------------------------------------------------------

 

The names of actual companies and products mentioned herein may be the trademarks of their respective owners.

Modifié par Gildas Ar Breizh

Posté(e)

Bonsoir,

 

Si Windows prend votre Pc pour un Mac:

Panneau de configuration->Options Internet->Avancé

->rétablir les paramètres->réinitialiser

 

La suite demain si vous le voulez bien !

Posté(e) (modifié)

Allo

le rapport ne dévoile pas grand chose...sauf ca que je soupsonne

 

O4 - HKLM\..\Run: [Vistadrv] C:\Program Files\VistaDriveStatus\vsdrv.exe

 

ton NOD32 semble incomplet ...est ce que je me trompe???

...c'est comme si tu l'aurait mal désinstallé.......pense à nous informer la dessus...car tu sembles ne pas avoir d'antivirus

pense à ceci pour nous donner des infos

 

-Scan en ligne Kaspersky

-Clique sur Accept

Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.

clique une nouvelle fois sur "Accept"

Les bases de mises à jour vont s'installer, patiente un moment

-Clique sur Next.

-Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

 

 

A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport.

 

Copie/colle la totalité du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier.

 

Colle ce rapport dans ta réponse sur le forum.

 

NOTE: Le scan est à faire avec Internet Explorer.

 

édit:

Voila des infos sur Vistadrive

http://www.liutilities.com/products/wintas...ary/vistadrive/

Modifié par Zonk
Posté(e) (modifié)

Ok Zonk

 

Resultat que demain par contre (il se fait tard)

 

Pour Nod32 c'est une evaluation de 30 jours, surement pour cela qu'il est incomplet

Sinon effectivement je l'ai desinstall (avec TUuninstall) car j'avai trop touché a la config avancée

Puis je l'ai reinstallé

 

Sinon petite precision il y a moins d'un an j'avais eu un cluster qui avait peté, peut etre pour cela que mon SP1 avait disparu

J'avais du recupérer mon systeme en bootant depuis mon DDexterne

Depuis le cluster defecteux est redevenu correct "apparement"

 

Autre precision au demarage pendant 5 minutes environ j'ai un svchost a 99% d'UC (j'suis pas sur que ce soit normal),

si je le stop manuellement via task aucun changement si ce n'est une UC correct

 

Sinon apres avoir fait votre BitDefender en ligne, envahie de page de pub d'anti-virus

J'ai bloquer ses 3 lignes avec Hijackthis depuis c'est bon

 

Aussi avec CCleaner j'ai:

C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Dr Watson\drwtsn32.log 1,57MB

C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Dr Watson\user.dmp 70,03KB

qui revient tout le temps

Modifié par Gildas Ar Breizh
Posté(e)
Puis je l'ai reinstallé

Avec la licence???? le HJT ne montre pas une version complète selon moi.........

 

Sinon petite precision il y a moins d'un an j'avais eu un cluster qui avait peté, peut etre pour cela que mon SP1 avait disparu

 

As tu fait une vérification avec l'utilitaire de Windows???

 

Autre precision au demarage pendant 5 minutes environ j'ai un svchost a 99% d'UC (j'suis pas sur que ce soit normal),

si je le stop manuellement via task aucun changement si ce n'est une UC correct

 

Tant et aussi longtemps que l'infection ne sera pas "officiellement " supprimer je ne tenterais pas de résoudre les problèmes environnants.....

les pestes causent souvent des problèmes par leurs présence

 

Sinon apres avoir fait votre BitDefender en ligne, envahie de page de pub d'anti-virus

 

BitDefender??? ...je te parlait de kasper....au fait ou est le rapport ???

 

J'ai bloquer ces 3 lignes avec Hijackthis depuis c'est bon

 

Ne t'aventure pas dans HJT sans les connaissances requises....

@+

Posté(e) (modifié)

le scan est long j'en suis qu'a 54% rien de trouver pour l'instant

 

le scan en ligne bitdefender je l'ai fait juste avant deposter le sujet

 

Sinon pour Nod32 je comprend pas ton histoire de licence

Apres avoir tester tout les anti-virus a l'essai ou gratuit

J'ai pris celui la (car c'est celui qui bouffe le moins de memoire) en essai de 30 jours, il me reste 27 jours a en profiter

Modifié par Gildas Ar Breizh
Posté(e)
le scan est long j'en suis qu'a 54% rien de trouver pour l'instant

 

le scan en ligne bitdefender je l'ai fait juste avant deposter le sujet

 

Sinon pour Nod32 je comprend ton histoire de licence

Apres avoir tester tout les anti-virus a l'essai ou gratuit

J'ai pris celui la (carnbouffe le moins de memoire) en essai de 30 jours, il me este 27 jours a en profiter

NOD est un bon choix.....peut être que c'est moi qui comprend mal.....mais je croyais qu'il était incomplet.....tu es le mieux placer pour le savoir (centre de sécurité Windows et cie)

 

 

@+

Posté(e) (modifié)

Vista drive me permet d'avoir les options d'affichage de vista sous Xp

Il n'est pas verolé et m'offre un grand confort visuel sans me bouffer de memoire ni de cpu

Je ne vois pas l'interet de l'enlever

-------------------------------------------------------------------------------

KASPERSKY ONLINE SCANNER REPORT

Sunday, March 02, 2008 3:37:31 AM

Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)

Kaspersky Online Scanner version: 5.0.98.0

Kaspersky Anti-Virus database last update: 2/03/2008

Kaspersky Anti-Virus database records: 592862

-------------------------------------------------------------------------------

 

Scan Settings:

Scan using the following antivirus database: extended

Scan Archives: true

Scan Mail Bases: true

 

Scan Target - My Computer:

C:\

E:\

G:\

 

Scan Statistics:

Total number of scanned objects: 78903

Number of viruses found: 0

Number of infected objects: 0

Number of suspicious objects: 0

Duration of the scan process: 01:49:30

 

Infected Object Name / Virus Name / Last Action

C:\Documents and Settings\All Users.WINDOWS\Application Data\ESET\ESET Smart Security\Charon\CACHE.NDB Object is locked skipped

C:\Documents and Settings\All Users.WINDOWS\Application Data\ESET\ESET Smart Security\Logs\epfwlog.dat Object is locked skipped

C:\Documents and Settings\All Users.WINDOWS\Application Data\ESET\ESET Smart Security\Logs\virlog.dat Object is locked skipped

C:\Documents and Settings\All Users.WINDOWS\Application Data\ESET\ESET Smart Security\Logs\warnlog.dat Object is locked skipped

C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped

C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped

C:\Documents and Settings\All Users.WINDOWS\Application Data\Nero\Nero8\Nero BackItUp\Cache\NeroBackItUpScheduler3.log Object is locked skipped

C:\Documents and Settings\Jerome.JEROME-69F6ED99\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\Jerome.JEROME-69F6ED99\Local Settings\Application Data\Microsoft\CardSpace\CardSpace.db Object is locked skipped

C:\Documents and Settings\Jerome.JEROME-69F6ED99\Local Settings\Application Data\Microsoft\CardSpace\CardSpace.db.shadow Object is locked skipped

C:\Documents and Settings\Jerome.JEROME-69F6ED99\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\Jerome.JEROME-69F6ED99\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\Jerome.JEROME-69F6ED99\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Jerome.JEROME-69F6ED99\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked skipped

C:\Documents and Settings\Jerome.JEROME-69F6ED99\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Jerome.JEROME-69F6ED99\ntuser.dat Object is locked skipped

C:\Documents and Settings\Jerome.JEROME-69F6ED99\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService.AUTORITE NT\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService.AUTORITE NT\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\LocalService.AUTORITE NT\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService.AUTORITE NT\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService.AUTORITE NT\ntuser.dat.LOG Object is locked skipped

C:\Program Files\Nero\Nero8\Nero BackItUp\BIU1.txt Object is locked skipped

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

C:\System Volume Information\_restore{01BE0CEB-0AD1-4B69-B77E-A9E9E28CA8AE}\RP4\change.log Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\Internet.evt Object is locked skipped

C:\WINDOWS\system32\config\ODiag.evt Object is locked skipped

C:\WINDOWS\system32\config\OSession.evt Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped

C:\WINDOWS\system32\h323log.txt Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

C:\WINDOWS\Temp\Perflib_Perfdata_108.dat Object is locked skipped

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

 

Scan process completed.

Modifié par Gildas Ar Breizh

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...