Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour azdare,

 


Très Important!

 

exclam.gif>>> A faire immédiatement:

- En haut de ce message cliquer sur le bouton "Suivre ce sujet", en choisissant "Notification immédiate" => "Soumettre" tu seras avisé en temps réel pour les réponses apportées à ton sujet et de ce fait, ta machine sera nettoyée dans les meilleurs délais.

Si à la place du bouton "Suivre ce sujet" tu as "Arrêter de suivre ce sujet", c'est que les réglages ont déjà été faits.

- Sauvegarder (en copiant) tous les documents personnels sur un support autre que la partition système: Clé USB, CD/DVD, Disque Dur externe etc.

 

exclam.gif>>> Que faire durant ce nettoyage: Merci de NE PAS utiliser, installer et/ou désinstaller aucun programme à part ceux qui sont proposés à chaque étape ce qui a pour but d'éviter tout problème d'incompatibilité entre les outils.

 

exclam.gif>>> Que faire à la réception de nouvelles instructions:

  • Lire la totalité du message.
  • Certains programmes peuvent créer des problèmes s'ils ne sont pas lancés depuis le Bureau. Aussi, il est demandé de les télécharger et enregistrer DIRECTEMENT sur le Bureau (ou les déplacer avant utilisation par un clic-droit dessus => "Couper" puis clic-droit sur le Bureau => "Coller").
  • Prendre l'habitude de désactiver tous les programmes de protection au début de chaque nouvelle étape et de les réactiver à la fin.
  • Procéder toujours dans l'ordre donné et demander des clarifications si nécessaire AVANT de commencer.
  • NE PAS hésiter à commenter et signaler tout changement (en bien ou en mal) dans le comportement de la machine ou par rapport au problème initial.

exclam.gif>>> Comment répondre:

- Cliquer sur le bouton zeb_bouton.png (et non sur zeb-bouton2.png car je n'ai pas besoin de relire mes messages précédents).

- Coller le contenu des rapports SANS y ajouter AUCUN formatage de texte (en citation, code, couleur etc...).

 

exclam.gif>>> Ne pas abandonner son sujet avant d'avoir été informé(e) que tout est OK.


 

Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment.

 

>>> Analyse de fichier(s):

  • Copier la 1ère ligne de la liste suivante et aller sur le site Jotti.
     
    C:\Windows\system32\drivers\utiwnzq2.sys
     
  • Cliquer sur Parcourir.... jotti.jpg
  • Dans la nouvelle fenêtre, cliquer-droit dans "Nom du fichier" => "Coller" puis cliquer sur "Ouvrir". parcourir.jpg
  • Cliquer sur Envoyer et laisser faire l'analyse.
  • A la fin cliquer-droit sur le bouton Votre lien permanent... => "Copier l'adresse du lien".
    Ouvrir le bloc-note et cliquer-droit => "Coller".L'enregistrer sur le Bureau sous le nom de "Permalink.txt".
    jotti2.png


Copier le contenu du bloc-note et le coller dans la prochaine réponse.

 

Si Jotti est surchargé, aller sur Virustotal,

 

 

>>> ESET Online Scanner: Brancher tous les médias amovible disponibles (DD externe, clés USB etc) et désactiver antivirus/ parefeu et antispyware.

Utiliser Internet Explorer pour aller ICI.

  • Cliquer sur le bouton vert ESET Online Scanner, cocher la case "YES, I accept the Terms of Use" et cliquer sur Start.
  • Accepter l'installation de l'ActiveX.
  • Cocher "Scan archives", DEcocher "Remove found threats" et cliquer Start. eset20.png
  • Eset téléchargera la base de données et commencera le scan. Le laisser finir son scan.
  • Ensuite, cliquer sur "List of found threats" eset3.png
  • Cliquer sur "Export to text file..." eset4.png et sauvegarder les résultats sur le Bureau en le nommant "scan-results" pour les copier/coller ici.
  • Cliquer sur eset-back.png et cocher la case Uninstall application on close eset5.png pour supprimer ESET Online Scanner de la machine.

Cliquer sur eset-fin.png et poster le rapport.

--

 

Télécharger, sur le Bureau:

  • Malware Bytes Anti-Malware depuis ici.
  • Security Check (par screen317) depuis ici ou ici.

 

>>> Utiliser Malwarebytes' Anti-Malware: Fermer toutes les applications et fenêtres ouvertes et double-cliquer sur mbam-setup.exe (pour Vista/ Windows7, cliquer-droit sur mbam-setup.exe => "Exécuter en tant qu'administrateur"). Suivre les indications en laissant tout par défaut. Cliquer sur Terminer sans rien changer.

- Lancer le programme depuis son icône sur le bureau ou depuis "Démarrer" => "Tous les programmes" => "Malwarebytes' Anti-Malware".

- Faire les Mises à jour depuis l'onglet du même nom. Si problème avec les mises à jour automatiques, cliquer ICI pour les télécharger et les installer manuellement.

- Dans l'onglet "Recherche" laisser la case "Exécuter un examen rapide" cochée et cliquer sur "Rechercher".

 

mb3.jpg

 

Patienter jusqu'à la fin (affichage du message ci-dessous)

 

mb4.jpg

 

Cliquer sur OK, pour fermer ce message.

 

- Cliquer sur "Afficher les résultats" puis s'assurer que tout est coché et cliquer sur "Supprimer la sélection".

 

Le programme procède alors au nettoyage. S'il vous demande de redémarrer le PC, ACCEPTER (c'est pour supprimer certains fichiers spécifiques).

A la fin un rapport s'affiche (accessible à tout moment depuis l'onglet Rapport/Logs de la fenêtre principale de MBAM. Poster son contenu dans la prochaine réponse.

 

>>> Utiliser SecurityCheck: Fermer tout et double-cliquer sur "SecurityCheck.exe" (Vista/W7, cliquer-droit dessus => "Exécuter en tant qu'administrateur") pour lancer le programme.

Appuyer sur une touche comme demandé et suivre les indications.

Note: Si un des programmes de sécurité demande la permission d'accéder à Internet depuis dig.exe, acceptez.

Le Rapport checkup.txt s'ouvre à la fin. Poster son contenu.

Ce rapport ne sera pas enregistré automatiquement. Si vous voulez en garder une copie, cliquez sur "Fichier" => "Enregistrer sous", choisissez un endroit (Bureau par exemple) et cliquez sur "Enregistrer" en bas à droite.

Poster son contenu.

 

 

Rapports demandés:

  • scan-results.txt (ESET)
  • Permalink.txt (Jotti)
  • Malwarebytes Anti-Malware log
  • checkup.txt
Posté(e)

Bonjour,

 

Voici les rapports demandes, par contre Eset je n'ai pas de rapport puisqu'il n'a rien detecte mais j'ai un rapport datant du Lundi 06 Juin 2011

 

Merci.

 

Mes rapports:

 

scan-results.txt (ESET) (pas de rapport)mais voici mon rapport du 06 juin

 

C:\Users\azdare\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\640f9e74-6ddd049c une variante de Java/Agent.BR cheval de troie supprimé - mis en quarantaine

C:\Users\azdare\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\24\6bd0ba18-41e889c7 une variante probable de Java/Agent.BR cheval de troie supprimé - mis en quarantaine

C:\Users\azdare\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\61a815d-450fa7f3 une variante probable de Java/Agent.BR cheval de troie supprimé - mis en quarantaine

C:\Users\azdare\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57\10fa0cb9-19f9af3c une variante probable de Java/Agent.BR cheval de troie supprimé - mis en quarantaine

 

Permalink.txt (Jotti)

 

uteznza5.sys - Le scanner antivirus de Jotti

 

Malwarebytes Anti-Malware log

 

Malwarebytes' Anti-Malware 1.51.0.1200

www.malwarebytes.org

 

Version de la base de données: 6835

 

Windows 6.0.6002 Service Pack 2

Internet Explorer 9.0.8112.16421

 

11/06/2011 17:18:19

mbam-log-2011-06-11 (17-18-19).txt

 

Type d'examen: Examen rapide

Elément(s) analysé(s): 147308

Temps écoulé: 8 minute(s), 12 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

(Aucun élément nuisible détecté)

 

checkup.txt

 

Results of screen317's Security Check version 0.99.13

Windows Vista Service Pack 2 (UAC is enabled)

Internet Explorer 8

``````````````````````````````

Antivirus/Firewall Check:

ESET Online Scanner v3

Kaspersky Internet Security 2010

WMI entry may not exist for antivirus; attempting automatic update.

```````````````````````````````

Anti-malware/Other Utilities Check:

Malwarebytes' Anti-Malware

CCleaner

Java 6 Update 26

Adobe Flash Player 10.3.181.22

Adobe Reader 9.4.4 - Français

Out of date Adobe Reader installed!

````````````````````````````````

Process Check:

objlist.exe by Laurent

Malwarebytes' Anti-Malware mbamservice.exe

Kaspersky Lab Kaspersky Internet Security 2010 avp.exe

``````````End of Log````````````

Posté(e)

Bonjour,

 

Inutile de garder "ESET Online Scanner v3" sur ta machine, désinstalle-le depuis "Ajout/suppr des programmes".

--

 

Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et télécharger, sur le Bureau OTL (par OldTimer) depuis ici ou ici.

Brancher et allumer tous les médias amovibles (Disques externes, clés USB etc...).

Fermer toutes les applications et fenêtres ouvertes et double-cliquer sur OTL.exe (Vista/ Windows7, cliquer-droit dessus => Exécuter en tant qu'Admin).

Copiez/ Collez ces lignes (commençant par netsvcs) dans l'espace sous "Personnalisation":

 

  Citation
netsvcs

drivers32

%SYSTEMDRIVE%\*.*

%systemroot%\*. /mp /s

%systemroot%\system32\*.dll /lockedfiles

%systemroot%\Tasks\*.job /lockedfiles

%systemroot%\System32\config\*.sav

%systemroot%\system32\drivers\*.sys /90

CREATERESTOREPOINT

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs

SAVEMBR:0

Sans rien changer, cliquer sur le bouton bleu Analyse et laisser faire.

A la fin du scan, 2 rapports seront créés: OTL.txt (qui s'ouvre dans le bloc-note) et Extras.txt (qui sera minimisé dans la Barre des tâches).

 

Copier/ Coller le contenu de chaque rapport, un seul par message parce qu'ils sont souvent très longs et dépassent la limite autorisée par le forum.

 

 

Rapports demandés:

  • OTL.txt
  • Extras.txt
Posté(e)

Bonjour,

 

Voici le rapport OTL.txt

 

OTL logfile created on: 12/06/2011 10:51:38 - Run 1

OTL by OldTimer - Version 3.2.24.0 Folder = C:\Users\azdare\Desktop

Windows Vista Business Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation

Internet Explorer (Version = 9.0.8112.16421)

Locale: 0000040c | Country: France | Language: FRA | Date Format: dd/MM/yyyy

 

764,46 Mb Total Physical Memory | 274,38 Mb Available Physical Memory | 35,89% Memory free

1,75 Gb Paging File | 1,02 Gb Available in Paging File | 57,91% Paging File free

Paging file location(s): ?:\pagefile.sys [binary data]

 

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files

Drive C: | 45,90 Gb Total Space | 13,45 Gb Free Space | 29,30% Space Free | Partition Type: NTFS

Drive E: | 63,88 Gb Total Space | 40,66 Gb Free Space | 63,64% Space Free | Partition Type: NTFS

 

Computer Name: PC-DE-AZDARE | User Name: azdare | Logged in as Administrator.

Boot Mode: Normal | Scan Mode: Current user

Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

 

========== Processes (SafeList) ==========

 

PRC - [2011/06/12 10:38:08 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Users\azdare\Desktop\OTL.exe

PRC - [2011/05/29 09:11:28 | 000,366,640 | ---- | M] (Malwarebytes Corporation) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe

PRC - [2011/01/17 20:09:00 | 011,322,880 | ---- | M] (OpenOffice.org) -- C:\Program Files\OpenOffice.org 3\program\soffice.exe

PRC - [2011/01/17 20:09:00 | 011,314,688 | ---- | M] (OpenOffice.org) -- C:\Program Files\OpenOffice.org 3\program\soffice.bin

PRC - [2011/01/17 20:09:00 | 000,307,200 | ---- | M] (OpenOffice.org) -- C:\Program Files\OpenOffice.org 3\program\swriter.exe

PRC - [2010/11/13 23:23:10 | 000,274,608 | ---- | M] (RealNetworks, Inc.) -- c:\program files\real\realplayer\update\realsched.exe

PRC - [2010/09/10 19:59:56 | 000,340,520 | ---- | M] (Kaspersky Lab) -- C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe

PRC - [2009/04/11 07:27:36 | 002,926,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe

 

 

========== Modules (SafeList) ==========

 

MOD - [2011/06/12 10:38:08 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Users\azdare\Desktop\OTL.exe

MOD - [2010/08/31 16:43:52 | 001,686,016 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6002.18305_none_5cb72f2a088b0ed3\comctl32.dll

 

 

========== Win32 Services (SafeList) ==========

 

SRV - [2011/05/29 09:11:28 | 000,366,640 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)

SRV - [2010/09/10 19:59:56 | 000,340,520 | ---- | M] (Kaspersky Lab) [Auto | Running] -- C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe -- (AVP)

SRV - [2008/01/18 23:38:26 | 000,272,952 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\mpsvc.dll -- (WinDefend)

 

 

========== Driver Services (SafeList) ==========

 

DRV - [2011/05/29 09:11:20 | 000,022,712 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\Windows\System32\drivers\mbam.sys -- (MBAMProtector)

DRV - [2011/01/02 17:58:01 | 000,007,168 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\utiwnzq2.sys -- (utiwnzq2)

DRV - [2010/09/10 19:46:41 | 000,311,312 | ---- | M] (Kaspersky Lab) [File_System | System | Running] -- C:\Windows\System32\drivers\klif.sys -- (KLIF)

DRV - [2009/11/03 16:33:40 | 000,021,520 | ---- | M] (Kaspersky Lab) [Kernel | System | Running] -- C:\Windows\System32\drivers\klim6.sys -- (KLIM6)

DRV - [2009/10/14 20:18:34 | 000,036,880 | ---- | M] (Kaspersky Lab) [Kernel | Boot | Running] -- C:\Windows\system32\drivers\klbg.sys -- (klbg)

DRV - [2009/10/02 18:39:36 | 000,019,472 | ---- | M] (Kaspersky Lab) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\klmouflt.sys -- (klmouflt)

DRV - [2009/09/05 14:25:36 | 001,183,744 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\athr.sys -- (athr)

DRV - [2009/09/01 14:29:50 | 000,128,016 | ---- | M] (Kaspersky Lab) [Kernel | System | Running] -- C:\Windows\System32\drivers\kl1.sys -- (kl1)

DRV - [2008/04/23 11:21:08 | 000,058,416 | ---- | M] (Silicon Integrated Systems Corporation) [Kernel | Boot | Running] -- C:\Windows\system32\DRIVERS\SISAGPX.sys -- (SISAGP)

DRV - [2007/05/09 16:33:00 | 000,048,640 | ---- | M] (JMicron Technology Corp.) [Kernel | Disabled | Stopped] -- C:\Windows\system32\drivers\jraid.sys -- (JRAID)

 

 

========== Standard Registry (SafeList) ==========

 

 

========== Internet Explorer ==========

 

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = MSN : Hotmail, Messenger, Bing, Actualité et Sport

 

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = MSN : Hotmail, Messenger, Bing, Actualité et Sport

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1

IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local

 

========== FireFox ==========

 

FF - prefs.js..browser.startup.homepage: "http://www.google.fr/"

FF - prefs.js..extensions.enabledItems: {1280606b-2510-4fe0-97ef-9b5a22eafe30}:0.7.5

FF - prefs.js..extensions.enabledItems: en-GB@dictionaries.addons.mozilla.org:1.19.1

FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23

FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24

FF - prefs.js..network.proxy.http: "88.181.31.125 "

FF - prefs.js..network.proxy.http_port: 80

FF - prefs.js..network.proxy.type: 0

 

FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011/05/01 23:52:30 | 000,000,000 | ---D | M]

FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011/05/01 23:40:17 | 000,000,000 | ---D | M]

FF - HKLM\software\mozilla\Thunderbird\Extensions\\{eea12ec4-729d-4703-bc37-106ce9879ce2}: C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\THBExt [2010/09/10 19:48:10 | 000,000,000 | ---D | M]

 

[2010/03/14 19:42:07 | 000,000,000 | ---D | M] (No name found) -- C:\Users\azdare\AppData\Roaming\mozilla\Extensions

[2011/05/27 19:05:28 | 000,000,000 | ---D | M] (No name found) -- C:\Users\azdare\AppData\Roaming\mozilla\Firefox\Profiles\u2881517.default\extensions

[2011/03/22 20:27:56 | 000,000,000 | ---D | M] (Session Manager) -- C:\Users\azdare\AppData\Roaming\mozilla\Firefox\Profiles\u2881517.default\extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30}

[2010/12/09 22:00:50 | 000,000,000 | ---D | M] (British English Dictionary) -- C:\Users\azdare\AppData\Roaming\mozilla\Firefox\Profiles\u2881517.default\extensions\en-GB@dictionaries.addons.mozilla.org

[2011/05/27 19:05:28 | 000,000,000 | ---D | M] (ImageExchange) -- C:\Users\azdare\AppData\Roaming\mozilla\Firefox\Profiles\u2881517.default\extensions\image-exchange@picscout.com

[2010/09/11 19:56:35 | 000,000,000 | ---D | M] (vShare Plugin) -- C:\Users\azdare\AppData\Roaming\mozilla\Firefox\Profiles\u2881517.default\extensions\vshare@toolbar

[2011/06/08 23:16:44 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\mozilla firefox\extensions

[2010/12/19 21:36:03 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}

[2011/02/18 11:33:04 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}

[2011/06/08 23:16:44 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}

[2010/09/10 19:49:01 | 000,000,000 | ---D | M] (Kaspersky URL Advisor) -- C:\Program Files\mozilla firefox\extensions\linkfilter@kaspersky.ru

File not found (No name found) --

[2011/05/01 23:51:49 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browsercomps.dll

[2011/05/04 04:52:23 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\mozilla firefox\plugins\npdeployJava1.dll

[2011/03/22 19:38:12 | 000,012,800 | ---- | M] (Nullsoft, Inc.) -- C:\Program Files\mozilla firefox\plugins\npwachk.dll

[2011/04/14 18:36:39 | 000,001,516 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazon-france.xml

[2011/04/14 18:36:39 | 000,002,252 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml

[2011/04/14 18:36:40 | 000,001,822 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\cnrtl-tlfi-fr.xml

[2011/04/14 18:36:40 | 000,001,154 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-france.xml

[2011/04/14 18:36:41 | 000,001,426 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-fr.xml

[2011/04/14 18:36:41 | 000,000,956 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-france.xml

 

O1 HOSTS File: ([2006/09/18 22:41:30 | 000,000,761 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts

O1 - Hosts: 127.0.0.1 localhost

O1 - Hosts: ::1 localhost

O2 - BHO: (IEVkbdBHO Class) - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll (Kaspersky Lab)

O2 - BHO: (FilterBHO Class) - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll (Kaspersky Lab)

O4 - HKLM..\Run: [AVP] C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe (Kaspersky Lab)

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 0

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 0

O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 0

O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 0

O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm ()

O8 - Extra context menu item: 使用快车3下载 - C:\Users\azdare\AppData\Roaming\FlashGetBHO\GetUrl.htm ()

O8 - Extra context menu item: 使用快车3下载全部链接 - C:\Users\azdare\AppData\Roaming\FlashGetBHO\GetAllUrl.htm ()

O9 - Extra Button: &Virtual keyboard - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll (Kaspersky Lab)

O9 - Extra Button: URLs c&heck - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll (Kaspersky Lab)

O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)

O13 - gopher Prefix: missing

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} http://download.eset.com/special/eos-beta/OnlineScanner.cab (OnlineScanner Control)

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)

O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.254

O20 - AppInit_DLLs: (C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll) - C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll (Kaspersky Lab)

O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)

O20 - Winlogon\Notify\klogon: DllName - C:\Windows\system32\klogon.dll - C:\Windows\System32\klogon.dll (Kaspersky Lab)

O24 - Desktop WallPaper: C:\Windows\Web\Wallpaper\img24.jpg

O24 - Desktop BackupWallPaper: C:\Windows\Web\Wallpaper\img24.jpg

O32 - HKLM CDRom: AutoRun - 1

O32 - AutoRun File - [2006/09/18 22:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]

O32 - AutoRun File - [2010/07/17 15:32:26 | 000,000,000 | RHSD | M] - C:\Autorun.inf -- [ NTFS ]

O32 - AutoRun File - [2010/07/17 15:32:26 | 000,000,000 | RHSD | M] - E:\Autorun.inf -- [ NTFS ]

O34 - HKLM BootExecute: (autocheck autochk *) - File not found

O35 - HKLM\..comfile [open] -- "%1" %*

O35 - HKLM\..exefile [open] -- "%1" %*

O37 - HKLM\...com [@ = comfile] -- "%1" %*

O37 - HKLM\...exe [@ = exefile] -- "%1" %*

 

NetSvcs: FastUserSwitchingCompatibility - File not found

NetSvcs: Ias - File not found

NetSvcs: Nla - File not found

NetSvcs: Ntmssvc - File not found

NetSvcs: NWCWorkstation - File not found

NetSvcs: Nwsapagent - File not found

NetSvcs: SRService - File not found

NetSvcs: WmdmPmSp - File not found

NetSvcs: LogonHours - File not found

NetSvcs: PCAudit - File not found

NetSvcs: helpsvc - File not found

NetSvcs: uploadmgr - File not found

 

========== Files/Folders - Created Within 30 Days ==========

 

[2011/06/12 10:38:06 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Users\azdare\Desktop\OTL.exe

[2011/06/11 12:26:02 | 000,000,000 | ---D | C] -- C:\Program Files\ESET

[2011/06/08 23:36:43 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN

[2011/06/08 23:17:35 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Java

[2011/06/08 23:16:30 | 000,157,472 | ---- | C] (Sun Microsystems, Inc.) -- C:\Windows\System32\javaws.exe

[2011/06/08 23:16:30 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\Windows\System32\javaw.exe

[2011/06/08 23:16:30 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\Windows\System32\java.exe

[2011/06/05 20:18:19 | 000,000,000 | ---D | C] -- C:\Users\azdare\AppData\Local\{F0E652F3-7BB0-4938-8522-30438CA6BF7F}

[2011/06/03 21:49:22 | 000,000,000 | ---D | C] -- C:\Users\azdare\AppData\Local\{1F403660-290D-45CD-A8D8-E75D0869AB21}

[2011/06/02 20:07:10 | 000,000,000 | ---D | C] -- C:\Users\azdare\AppData\Local\{A204D076-B851-481A-9CAD-12488661DABB}

[2011/06/01 18:12:32 | 000,000,000 | ---D | C] -- C:\Users\azdare\AppData\Local\{5AC86398-546B-4329-A9BC-2C2424781FE0}

[2011/05/29 23:59:19 | 000,000,000 | ---D | C] -- C:\Users\azdare\AppData\Local\{DCDB0C18-3330-49B6-AFBE-86105AD515F9}

[2011/05/29 11:58:37 | 000,000,000 | ---D | C] -- C:\Users\azdare\AppData\Local\{3B3404AD-D056-4E30-ACA7-8B788EADAD1F}

[2011/05/28 16:04:30 | 000,000,000 | ---D | C] -- C:\Users\azdare\AppData\Local\{53161186-4848-428B-B454-D00284FB0127}

[2011/05/25 09:50:42 | 000,000,000 | ---D | C] -- C:\Users\Public\Documents\sun

[2011/05/17 17:20:14 | 000,404,640 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\System32\FlashPlayerCPLApp.cpl

[2011/05/16 18:05:53 | 000,000,000 | ---D | C] -- C:\Users\azdare\AppData\Local\{32557970-2D6B-4B80-B7C7-2D877B80FD1B}

[2010/07/24 21:59:10 | 000,047,360 | ---- | C] (VSO Software) -- C:\Users\azdare\AppData\Roaming\pcouffin.sys

 

========== Files - Modified Within 30 Days ==========

 

[2011/06/12 10:43:15 | 000,020,032 | ---- | M] () -- C:\Users\azdare\Desktop\OTL.odt

[2011/06/12 10:43:14 | 000,000,108 | -H-- | M] () -- C:\Users\azdare\Desktop\.~lock.OTL.odt#

[2011/06/12 10:41:58 | 000,000,108 | -H-- | M] () -- C:\Users\azdare\Desktop\.~lock.Sans nom 1.odt#

[2011/06/12 10:38:08 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Users\azdare\Desktop\OTL.exe

[2011/06/12 10:22:25 | 020,001,529 | ---- | M] () -- C:\Users\azdare\Desktop\20110610_afterfoot_10.mp3

[2011/06/12 10:22:10 | 021,770,041 | ---- | M] () -- C:\Users\azdare\Desktop\20110610_afterfoot_9.mp3

[2011/06/12 10:21:30 | 024,822,073 | ---- | M] () -- C:\Users\azdare\Desktop\20110610_afterfoot_8.mp3

[2011/06/12 10:21:07 | 020,009,593 | ---- | M] () -- C:\Users\azdare\Desktop\20110610_afterfoot_7.mp3

[2011/06/12 10:05:24 | 000,001,356 | ---- | M] () -- C:\Users\azdare\AppData\Local\d3d9caps.dat

[2011/06/12 10:05:22 | 000,003,776 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0

[2011/06/12 10:05:22 | 000,003,776 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0

[2011/06/12 10:05:04 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat

[2011/06/11 11:42:29 | 000,678,294 | ---- | M] () -- C:\Windows\System32\perfh00C.dat

[2011/06/11 11:42:29 | 000,595,584 | ---- | M] () -- C:\Windows\System32\perfh009.dat

[2011/06/11 11:42:29 | 000,126,248 | ---- | M] () -- C:\Windows\System32\perfc00C.dat

[2011/06/11 11:42:29 | 000,103,658 | ---- | M] () -- C:\Windows\System32\perfc009.dat

[2011/06/11 11:38:46 | 000,028,270 | ---- | M] () -- C:\Users\azdare\Desktop\Sans nom 1.odt

[2011/06/09 20:08:10 | 000,070,656 | ---- | M] () -- C:\Users\azdare\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

[2011/06/08 23:36:44 | 000,000,859 | ---- | M] () -- C:\Users\Public\Desktop\VLC media player.lnk

[2011/06/08 23:26:39 | 000,000,814 | ---- | M] () -- C:\Users\azdare\Documents\cc_20110608_232635.reg

[2011/06/08 23:20:22 | 000,003,206 | ---- | M] () -- C:\Users\azdare\Documents\cc_20110608_232009.reg

[2011/06/06 20:01:56 | 000,404,640 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\System32\FlashPlayerCPLApp.cpl

[2011/06/05 19:12:55 | 000,000,049 | ---- | M] () -- C:\Windows\NeroDigital.ini

[2011/06/05 01:10:25 | 000,000,795 | ---- | M] () -- C:\Users\azdare\Desktop\MBRCheck.lnk

[2011/06/05 01:10:25 | 000,000,788 | ---- | M] () -- C:\Users\azdare\Desktop\ZHPDiag.lnk

[2011/06/05 01:10:25 | 000,000,783 | ---- | M] () -- C:\Users\azdare\Desktop\ZHPFix.lnk

[2011/06/05 00:45:50 | 000,000,512 | ---- | M] () -- C:\PhysicalDisk0_MBR.bin

[2011/06/05 00:34:53 | 000,000,832 | ---- | M] () -- C:\Users\azdare\Documents\cc_20110605_003447.reg

[2011/06/03 21:24:24 | 000,103,798 | ---- | M] () -- C:\Users\azdare\Desktop\hertz.pdf

[2011/06/03 20:19:52 | 000,167,117 | ---- | M] () -- C:\Users\azdare\Desktop\Ryanair.pdf

[2011/05/29 11:17:05 | 000,001,724 | ---- | M] () -- C:\Users\azdare\Documents\cc_20110529_111659.reg

[2011/05/29 11:14:02 | 000,000,804 | ---- | M] () -- C:\Users\Public\Desktop\CCleaner.lnk

[2011/05/29 09:11:30 | 000,039,984 | ---- | M] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbamswissarmy.sys

[2011/05/29 09:11:20 | 000,022,712 | ---- | M] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys

[2011/05/23 17:59:34 | 000,115,369 | ---- | M] () -- C:\Windows\System32\drivers\klin.dat

 

========== Files Created - No Company Name ==========

 

[2011/06/12 10:43:14 | 000,000,108 | -H-- | C] () -- C:\Users\azdare\Desktop\.~lock.OTL.odt#

[2011/06/12 10:43:12 | 000,020,032 | ---- | C] () -- C:\Users\azdare\Desktop\OTL.odt

[2011/06/12 10:41:58 | 000,000,108 | -H-- | C] () -- C:\Users\azdare\Desktop\.~lock.Sans nom 1.odt#

[2011/06/12 10:21:59 | 020,001,529 | ---- | C] () -- C:\Users\azdare\Desktop\20110610_afterfoot_10.mp3

[2011/06/12 10:21:27 | 021,770,041 | ---- | C] () -- C:\Users\azdare\Desktop\20110610_afterfoot_9.mp3

[2011/06/12 10:20:40 | 024,822,073 | ---- | C] () -- C:\Users\azdare\Desktop\20110610_afterfoot_8.mp3

[2011/06/12 10:20:21 | 020,009,593 | ---- | C] () -- C:\Users\azdare\Desktop\20110610_afterfoot_7.mp3

[2011/06/11 11:38:46 | 000,028,270 | ---- | C] () -- C:\Users\azdare\Desktop\Sans nom 1.odt

[2011/06/08 23:36:44 | 000,000,859 | ---- | C] () -- C:\Users\Public\Desktop\VLC media player.lnk

[2011/06/08 23:26:37 | 000,000,814 | ---- | C] () -- C:\Users\azdare\Documents\cc_20110608_232635.reg

[2011/06/08 23:20:20 | 000,003,206 | ---- | C] () -- C:\Users\azdare\Documents\cc_20110608_232009.reg

[2011/06/05 00:45:50 | 000,000,512 | ---- | C] () -- C:\PhysicalDisk0_MBR.bin

[2011/06/05 00:34:51 | 000,000,832 | ---- | C] () -- C:\Users\azdare\Documents\cc_20110605_003447.reg

[2011/06/03 21:24:33 | 000,103,798 | ---- | C] () -- C:\Users\azdare\Desktop\hertz.pdf

[2011/06/03 20:20:01 | 000,167,117 | ---- | C] () -- C:\Users\azdare\Desktop\Ryanair.pdf

[2011/05/29 11:17:03 | 000,001,724 | ---- | C] () -- C:\Users\azdare\Documents\cc_20110529_111659.reg

[2011/04/09 12:44:56 | 000,000,049 | ---- | C] () -- C:\Windows\NeroDigital.ini

[2011/01/02 17:58:01 | 000,007,168 | ---- | C] () -- C:\Windows\System32\drivers\utiwnzq2.sys

[2010/12/25 18:01:20 | 000,024,206 | ---- | C] () -- C:\Users\azdare\AppData\Roaming\UserTile.png

[2010/10/14 18:11:36 | 000,001,057 | ---- | C] () -- C:\Users\azdare\AppData\Roaming\vso_ts_preview.xml

[2010/09/10 19:48:49 | 000,115,369 | ---- | C] () -- C:\Windows\System32\drivers\klin.dat

[2010/09/10 19:48:49 | 000,097,859 | ---- | C] () -- C:\Windows\System32\drivers\klick.dat

[2010/07/24 21:59:10 | 000,087,608 | ---- | C] () -- C:\Users\azdare\AppData\Roaming\inst.exe

[2010/07/24 21:59:10 | 000,007,887 | ---- | C] () -- C:\Users\azdare\AppData\Roaming\pcouffin.cat

[2010/07/24 21:59:10 | 000,001,144 | ---- | C] () -- C:\Users\azdare\AppData\Roaming\pcouffin.inf

[2010/07/08 23:25:15 | 000,018,904 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchemaTrivial.bin

[2010/07/08 19:11:15 | 000,117,248 | ---- | C] () -- C:\Windows\System32\EhStorAuthn.dll

[2010/07/08 19:11:15 | 000,107,612 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin

[2010/07/08 19:10:00 | 000,062,976 | ---- | C] () -- C:\Windows\System32\PrintBrmUi.exe

[2010/06/20 17:36:41 | 000,000,292 | ---- | C] () -- C:\Windows\System32\secustat.dat

[2010/06/20 17:31:21 | 000,000,025 | ---- | C] () -- C:\Windows\libem.INI

[2010/06/07 23:25:58 | 000,000,552 | ---- | C] () -- C:\Users\azdare\AppData\Local\d3d8caps.dat

[2010/05/12 23:18:24 | 000,000,000 | ---- | C] () -- C:\Windows\lgfwup.ini

[2010/05/08 14:07:42 | 000,087,552 | ---- | C] () -- C:\Windows\System32\cpwmon2k.dll

[2010/03/15 03:10:22 | 000,678,294 | ---- | C] () -- C:\Windows\System32\perfh00C.dat

[2010/03/15 03:10:22 | 000,340,236 | ---- | C] () -- C:\Windows\System32\perfi00C.dat

[2010/03/15 03:10:22 | 000,126,248 | ---- | C] () -- C:\Windows\System32\perfc00C.dat

[2010/03/15 03:10:22 | 000,037,390 | ---- | C] () -- C:\Windows\System32\perfd00C.dat

[2010/03/14 19:49:47 | 000,070,656 | ---- | C] () -- C:\Users\azdare\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

[2010/03/14 19:23:09 | 000,001,356 | ---- | C] () -- C:\Users\azdare\AppData\Local\d3d9caps.dat

[2009/09/09 18:01:40 | 000,027,675 | ---- | C] () -- C:\Windows\System32\drivers\klopp.dat

[2009/08/03 16:07:42 | 000,403,816 | ---- | C] () -- C:\Windows\System32\OGACheckControl.dll

[2009/08/03 16:07:42 | 000,230,768 | ---- | C] () -- C:\Windows\System32\OGAEXEC.exe

[2006/11/02 13:56:48 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat

[2006/11/02 13:47:43 | 000,257,592 | ---- | C] () -- C:\Windows\System32\FNTCACHE.DAT

[2006/11/02 11:33:01 | 000,595,584 | ---- | C] () -- C:\Windows\System32\perfh009.dat

[2006/11/02 11:33:01 | 000,287,440 | ---- | C] () -- C:\Windows\System32\perfi009.dat

[2006/11/02 11:33:01 | 000,103,658 | ---- | C] () -- C:\Windows\System32\perfc009.dat

[2006/11/02 11:33:01 | 000,030,674 | ---- | C] () -- C:\Windows\System32\perfd009.dat

[2006/11/02 11:23:21 | 000,215,943 | ---- | C] () -- C:\Windows\System32\dssec.dat

[2006/11/02 09:58:30 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin

[2006/11/02 09:19:00 | 000,000,741 | ---- | C] () -- C:\Windows\System32\NOISE.DAT

[2006/11/02 08:40:29 | 000,013,750 | ---- | C] () -- C:\Windows\System32\pacerprf.ini

[2006/11/02 08:25:31 | 000,673,088 | ---- | C] () -- C:\Windows\System32\mlang.dat

 

< End of report >

Posté(e)

Voici le rapport Extra.txt

 

OTL Extras logfile created on: 12/06/2011 10:51:38 - Run 1

OTL by OldTimer - Version 3.2.24.0 Folder = C:\Users\azdare\Desktop

Windows Vista Business Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation

Internet Explorer (Version = 9.0.8112.16421)

Locale: 0000040c | Country: France | Language: FRA | Date Format: dd/MM/yyyy

 

764,46 Mb Total Physical Memory | 274,38 Mb Available Physical Memory | 35,89% Memory free

1,75 Gb Paging File | 1,02 Gb Available in Paging File | 57,91% Paging File free

Paging file location(s): ?:\pagefile.sys [binary data]

 

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files

Drive C: | 45,90 Gb Total Space | 13,45 Gb Free Space | 29,30% Space Free | Partition Type: NTFS

Drive E: | 63,88 Gb Total Space | 40,66 Gb Free Space | 63,64% Space Free | Partition Type: NTFS

 

Computer Name: PC-DE-AZDARE | User Name: azdare | Logged in as Administrator.

Boot Mode: Normal | Scan Mode: Current user

Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

 

========== Extra Registry (SafeList) ==========

 

 

========== File Associations ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]

.cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation)

.hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation)

 

[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]

.html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)

 

========== Shell Spawning ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]

batfile [open] -- "%1" %*

cmdfile [open] -- "%1" %*

comfile [open] -- "%1" %*

cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)

exefile [open] -- "%1" %*

helpfile [open] -- Reg Error: Key error.

hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation)

inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)

piffile [open] -- "%1" %*

regfile [merge] -- Reg Error: Key error.

scrfile [config] -- "%1"

scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l

scrfile [open] -- "%1" /S

txtfile [edit] -- Reg Error: Key error.

Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1

Directory [AddToPlaylistVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()

Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)

Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

Directory [PlayWithVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()

Folder [open] -- %SystemRoot%\Explorer.exe /separate,/idlist,%I,%L (Microsoft Corporation)

Folder [explore] -- %SystemRoot%\Explorer.exe /separate,/e,/idlist,%I,%L (Microsoft Corporation)

Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

 

========== Security Center Settings ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

"cval" = 1

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

"DisableMonitoring" = 1

"" =

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]

"AntiVirusOverride" = 0

"AntiSpywareOverride" = 0

"FirewallOverride" = 0

"VistaSp1" = Reg Error: Unknown registry data type -- File not found

"VistaSp2" = Reg Error: Unknown registry data type -- File not found

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\S-1-5-21-2189852577-1833391480-1869350370-1000]

"EnableNotifications" = 0

"EnableNotificationsRef" = 1

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]

 

========== Firewall Settings ==========

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

"DisableNotifications" = 0

"EnableFirewall" = 0

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]

"DisableNotifications" = 0

"EnableFirewall" = 0

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]

"DisableNotifications" = 0

"EnableFirewall" = 0

 

========== Authorized Applications List ==========

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

"E:\Mes fichiers reçus\FlashGet\FlashGet3.exe" = E:\Mes fichiers reçus\FlashGet\FlashGet3.exe:*:Enabled:Flashget3

 

 

========== Vista Active Open Ports Exception List ==========

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

"{0817E560-148A-4776-BBBB-BAC7AE4E1D8D}" = lport=48113 | protocol=17 | dir=in | name=maconfig_udp |

"{430F40E5-F8AE-4AB9-BCAF-39C40504A4CA}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=svchost.exe |

"{6B299600-D91D-49FB-89CE-ED6F7AC5AC47}" = lport=2869 | protocol=6 | dir=in | name=windows live communications platform (upnp) |

"{AC2914A5-3F22-48B7-B82D-CFCB806E0477}" = lport=48113 | protocol=6 | dir=in | name=maconfig_tcp |

"{DD1408F2-3F55-4349-8550-491A227FFDA6}" = lport=2869 | protocol=6 | dir=in | app=system |

"{FBF94DD3-0033-410D-9631-824724ACA8EE}" = lport=1900 | protocol=17 | dir=in | name=windows live communications platform (ssdp) |

 

========== Vista Active Application Exception List ==========

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

"{0A9BE26D-7B9B-41D6-B02A-392F3B6FF36C}" = dir=in | app=c:\program files\windows live\contacts\wlcomm.exe |

"{1DF79D9B-C7F5-45DC-8D46-0FFB2A0F5ACC}" = dir=in | app=c:\program files\itunes\itunes.exe |

"{751F37D7-40C2-46A9-BC49-D62C9588F32B}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |

"{CC6EC8E2-98E6-4A66-A42F-F981367244C0}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |

"{ED13C80F-4862-46CD-AA37-07532443EAA3}" = dir=in | app=c:\program files\windows live\messenger\msnmsgr.exe |

"TCP Query User{071AB4AD-4BD4-4C49-91CC-F2F66C483F89}C:\program files\spotify\spotify.exe" = protocol=6 | dir=in | app=c:\program files\spotify\spotify.exe |

"TCP Query User{3FE62662-AC81-4364-B219-0D9BCE170550}C:\program files\java\jre6\bin\javaw.exe" = protocol=6 | dir=in | app=c:\program files\java\jre6\bin\javaw.exe |

"TCP Query User{78FC08B1-8695-4144-98A8-87B113321E3E}C:\program files\mozilla firefox\firefox.exe" = protocol=6 | dir=in | app=c:\program files\mozilla firefox\firefox.exe |

"TCP Query User{C26B9D6F-7B12-4A29-A795-CAE43A4D7A0F}C:\program files\internet explorer\iexplore.exe" = protocol=6 | dir=in | app=c:\program files\internet explorer\iexplore.exe |

"TCP Query User{CA645644-8B05-4C78-A13B-4B92C31A9D43}C:\program files\real\realplayer\realplay.exe" = protocol=6 | dir=in | app=c:\program files\real\realplayer\realplay.exe |

"TCP Query User{DCB2EACD-2191-416C-8F28-64062AA3CAB3}C:\program files\spotify\spotify.exe" = protocol=6 | dir=in | app=c:\program files\spotify\spotify.exe |

"TCP Query User{E4A7AD8C-E930-42DB-934D-CE340CFD67D0}C:\program files\mozilla firefox\firefox.exe" = protocol=6 | dir=in | app=c:\program files\mozilla firefox\firefox.exe |

"UDP Query User{2BC5DC51-3A9E-41EA-872D-7B9E27B84B02}C:\program files\mozilla firefox\firefox.exe" = protocol=17 | dir=in | app=c:\program files\mozilla firefox\firefox.exe |

"UDP Query User{7312E921-F826-4EB9-8FBD-6144C0814A8A}C:\program files\spotify\spotify.exe" = protocol=17 | dir=in | app=c:\program files\spotify\spotify.exe |

"UDP Query User{84687092-6BD3-49E8-9B1A-A01E8224DB56}C:\program files\mozilla firefox\firefox.exe" = protocol=17 | dir=in | app=c:\program files\mozilla firefox\firefox.exe |

"UDP Query User{A2546927-67E1-4116-90AA-0ADF4D673394}C:\program files\internet explorer\iexplore.exe" = protocol=17 | dir=in | app=c:\program files\internet explorer\iexplore.exe |

"UDP Query User{A552FBAA-8EC9-45F0-ACEA-E5360BD77317}C:\program files\spotify\spotify.exe" = protocol=17 | dir=in | app=c:\program files\spotify\spotify.exe |

"UDP Query User{B78AFAB4-536F-479B-AF8E-209A17A54CEE}C:\program files\real\realplayer\realplay.exe" = protocol=17 | dir=in | app=c:\program files\real\realplayer\realplay.exe |

"UDP Query User{F7715B82-8566-47D4-9303-0DDC180D65D5}C:\program files\java\jre6\bin\javaw.exe" = protocol=17 | dir=in | app=c:\program files\java\jre6\bin\javaw.exe |

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148

"{05653DE1-6567-40C6-B930-39D399B64369}" = OpenOffice.org 3.3

"{09F56A49-A7B1-4AAB-95B9-D13094254AD1}" = Windows Live UX Platform Language Pack

"{0B0F231F-CE6A-483D-AA23-77B364F75917}" = Windows Live Installer

"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148

"{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}" = Junk Mail filter update

"{200FEC62-3C34-4D60-9CE8-EC372E01C08F}" = Windows Live SOXE Definitions

"{22FB6750-ADDF-4726-B67F-6901E1991036}" = Nero 7 Ultra Edition

"{26A24AE4-039D-4CA4-87B4-2F83216022FF}" = Java 6 Update 26

"{28C2DED6-325B-4CC7-983A-1777C8F7FBAB}" = RealUpgrade 1.1

"{34319F1F-7CF2-4CC9-B357-1AE7D2FF3AC5}" = Windows Live

"{353FE16B-30FE-469A-BF55-B978F4218003}" = iTunes

"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile

"{3E31821C-7917-367E-938E-E65FC413EA31}" = Microsoft .NET Framework 3.5 Language Pack SP1 - fra

"{3E789BE5-3DE0-498C-8F74-35010DACA2ED}" = Wireless LAN Driver

"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater

"{4CBABDFD-49F8-47FD-BE7D-ECDE7270525A}" = Windows Live PIMT Platform

"{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml

"{57752979-A1C9-4C02-856B-FBB27AC4E02C}" = QuickTime

"{5DD4FCBD-A3C1-4155-9E17-4161C70AAABA}" = Segoe UI

"{6057E21C-ABE9-4059-AE3E-3BEB9925E660}" = Windows Live Messenger

"{61AD15B2-50DB-4686-A739-14FE180D4429}" = Windows Live ID Sign-in Assistant

"{62687B11-58B5-4A18-9BC3-9DF4CE03F194}" = Windows Live Writer Resources

"{682B3E4F-696A-42DE-A41C-4C07EA1678B4}" = Windows Live SOXE

"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin

"{7770E71B-2D43-4800-9CB3-5B6CAAEBEBEA}" = RealNetworks - Microsoft Visual C++ 2008 Runtime

"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable

"{853A4763-6643-4604-8D64-28BDD8925F4C}" = Apple Application Support

"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570

"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight

"{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT

"{90120000-0020-040C-0000-0000000FF1CE}" = Module de compatibilité pour Microsoft Office System 2007

"{9085040C-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Word Viewer 2003

"{95120000-003F-0409-0000-0000000FF1CE}" = Microsoft Office Excel Viewer

"{95120000-00AF-040C-0000-0000000FF1CE}" = Microsoft Office PowerPoint Viewer 2007 (French)

"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting

"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17

"{9D56775A-93F3-44A3-8092-840E3826DE30}" = Windows Live Mail

"{9D8B0949-7C47-476F-9F06-F900D3B078EA}" = Kaspersky Internet Security 2010

"{9FAE6E8D-E686-49F5-A574-0A58DFD9580C}" = Windows Live Mail

"{a0fe116e-9a8a-466f-aee0-625cb7c207e3}" = Microsoft Visual C++ 2005 Redistributable - KB2467175

"{A71D5E81-B967-43DB-93D7-FD31BFB95748}" = MobileMe Control Panel

"{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}" = Windows Live Photo Common

"{AAAFC670-569B-4A2F-82B4-42945E0DE3EF}" = Windows Live Writer

"{AC76BA86-7AD7-1036-7B44-A94000000001}" = Adobe Reader 9.4.4 - Français

"{AF844339-2F8A-4593-81B3-9F4C54038C4E}" = Windows Live MIME IFilter

"{B2544A03-10D0-4E5E-BA69-0362FFC20D18}" = OGA Notifier 2.0.0048.0

"{C2E4B5BD-32DB-4817-A060-341AB17C3F90}" = Bonjour

"{C41300B9-185D-475E-BFEC-39EF732F19B1}" = Apple Software Update

"{C893D8C0-1BA0-4517-B11C-E89B65E72F70}" = Windows Live Photo Common

"{CACAEB5F-174D-4C7C-AC56-A33289A807CA}" = Apple Mobile Device Support

"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1

"{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}" = Windows Live UX Platform

"{D24DB8B9-BB6C-4334-9619-BA1C650E13D3}" = Microsoft Primary Interoperability Assemblies 2005

"{D45240D3-B6B3-4FF9-B243-54ECE3E10066}" = Windows Live Communications Platform

"{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10

"{EB4DF488-AAEF-406F-A341-CB2AAA315B90}" = Windows Live Messenger

"{F333A33D-125C-32A2-8DCE-5C5D14231E27}" = Visual C++ 2008 x86 Runtime - (v9.0.30729)

"{F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01" = Visual C++ 2008 x86 Runtime - v9.0.30729.01

"{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022

"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX

"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin

"CCleaner" = CCleaner

"CutePDF Writer Installation" = CutePDF Writer 2.8

"InstallWIX_{9D8B0949-7C47-476F-9F06-F900D3B078EA}" = Kaspersky Internet Security 2010

"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware version 1.51.0.1200

"Microsoft .NET Framework 3.5 Language Pack SP1 - fra" = Module linguistique Microsoft .NET Framework 3.5 SP1- fra

"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1

"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile

"Mozilla Firefox 4.0.1 (x86 fr)" = Mozilla Firefox 4.0.1 (x86 fr)

"RealPlayer 12.0" = RealPlayer

"Spotify" = Spotify

"SynTPDeinstKey" = Synaptics Pointing Device Driver

"VLC media player" = VLC media player 1.1.10

"Winamp" = Winamp

"WinLiveSuite" = Windows Live

"WinRAR archiver" = Logiciel d'archivage WinRAR

"ZHPDiag_is1" = ZHPDiag 1.27

 

========== HKEY_CURRENT_USER Uninstall List ==========

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"Winamp Detect" = Détection de l'application Winamp

 

========== Last 10 Event Log Errors ==========

 

[ Application Events ]

Error - 01/06/2011 17:47:44 | Computer Name = PC-de-azdare | Source = Windows Search Service | ID = 3013

Description =

 

Error - 01/06/2011 17:47:44 | Computer Name = PC-de-azdare | Source = Windows Search Service | ID = 3013

Description =

 

Error - 01/06/2011 17:47:45 | Computer Name = PC-de-azdare | Source = Windows Search Service | ID = 3013

Description =

 

Error - 01/06/2011 17:47:45 | Computer Name = PC-de-azdare | Source = Windows Search Service | ID = 3013

Description =

 

Error - 01/06/2011 17:47:46 | Computer Name = PC-de-azdare | Source = Windows Search Service | ID = 3013

Description =

 

Error - 01/06/2011 17:47:46 | Computer Name = PC-de-azdare | Source = Windows Search Service | ID = 3013

Description =

 

Error - 05/06/2011 14:11:52 | Computer Name = PC-de-azdare | Source = EventSystem | ID = 4609

Description =

 

Error - 05/06/2011 15:06:03 | Computer Name = PC-de-azdare | Source = Microsoft-Windows-CAPI2 | ID = 131584

Description =

 

Error - 11/06/2011 07:06:49 | Computer Name = PC-de-azdare | Source = System Restore | ID = 8193

Description =

 

Error - 11/06/2011 07:23:11 | Computer Name = PC-de-azdare | Source = Application Error | ID = 1000

Description = Application défaillante iexplore.exe, version 9.0.8112.16421, horodatage

0x4d76255d, module défaillant MSHTML.dll, version 9.0.8112.16421, horodatage 0x4d76266c,

code d’exception 0xc0000005, décalage d’erreur 0x00440f5b, ID du processus 0x15c4,

heure de début de l’application 0x01cc2827d1b49305.

 

[ System Events ]

Error - 09/06/2011 13:55:25 | Computer Name = PC-de-azdare | Source = Service Control Manager | ID = 7000

Description =

 

Error - 09/06/2011 13:55:25 | Computer Name = PC-de-azdare | Source = Service Control Manager | ID = 7026

Description =

 

Error - 11/06/2011 05:57:14 | Computer Name = PC-de-azdare | Source = Service Control Manager | ID = 7000

Description =

 

Error - 11/06/2011 05:57:14 | Computer Name = PC-de-azdare | Source = Service Control Manager | ID = 7026

Description =

 

Error - 11/06/2011 06:58:37 | Computer Name = PC-de-azdare | Source = DCOM | ID = 10010

Description =

 

Error - 11/06/2011 09:38:33 | Computer Name = PC-de-azdare | Source = EventLog | ID = 6008

Description = L'arrêt système précédant à 14:36:16 le 11/06/2011 n'était pas prévu.

 

Error - 11/06/2011 09:40:37 | Computer Name = PC-de-azdare | Source = Service Control Manager | ID = 7000

Description =

 

Error - 11/06/2011 09:40:37 | Computer Name = PC-de-azdare | Source = Service Control Manager | ID = 7026

Description =

 

Error - 12/06/2011 05:06:53 | Computer Name = PC-de-azdare | Source = Service Control Manager | ID = 7000

Description =

 

Error - 12/06/2011 05:06:53 | Computer Name = PC-de-azdare | Source = Service Control Manager | ID = 7026

Description =

 

 

< End of report >

Posté(e)

Bonjour,

 

Pas de signes évidents d'infection!

--

 

>>> OTL: (Re)brancher (et allumer) tous les médias amovibles disponibles et fermer toute s les applications et fenêtres en cours.

Désactiver les programmes de protection (antivirus etc...) et lancer OTL.

Copier la liste suivante (commençant par :OTL) et la coller dans l'espace sous "Personnalisation" (les : au début et le ] à la fin sont très important, merci de vérifier).

 

  Citation

:OTL

DRV - [2011/01/02 17:58:01 | 000,007,168 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\utiwnzq2.sys -- (utiwnzq2)

FF - prefs.js..network.proxy.http: "88.181.31.125 "

FF - prefs.js..network.proxy.http_port: 80

FF - prefs.js..network.proxy.type: 0

[2011/05/27 19:05:28 | 000,000,000 | ---D | M] (ImageExchange) -- C:\Users\azdare\AppData\Roaming\mozilla\Firefox\Profiles\u2881517.default\extensions\image-exchange@picscout.com

[2010/09/11 19:56:35 | 000,000,000 | ---D | M] (vShare Plugin) -- C:\Users\azdare\AppData\Roaming\mozilla\Firefox\Profiles\u2881517.default\extensions\vshare@toolbar

 

:Services

 

:Reg

 

:Files

ipconfig /flushdns /c

C:\WINDOWS\tasks\*.job

C:\*.sqm

C:\WINDOWS\System32\*.tmp

C:\WINDOWS\*.tmp

C:\Windows\System32\drivers\utiwnzq2.sys

C:\Program Files\ESET

 

:Commands

[EMPTYTEMP]

[EMPTYFLASH]

[RESETHOSTS]

ATTENTION: Les lignes en bleu concernent un proxy. Si c'est toi ou ton administrateur qui en avez paramétré un, supprime ces lignes de la liste après avoir tout collé.

 

Cliquer sur le bouton rouge Correction et laisser faire.

Si un ou plusieurs fichiers ne peuvent pas être supprimés normalement, le programme demandera de redémarrer la machine pour finir le processus, cliquer sur Oui.

A la fin un rapport s'ouvre dans le bloc-note. Copier son contenu et le coller dans une nouvelle réponse. Fermer le rapport et OTL.

 

 

>>> Mises à jour: Toute ancienne version d'un programme quel qu'il soit peut comporter des vulnérabilités susceptibles d'être exploitées pour infecter un PC et notre meilleur moyen pour limiter les dégâts c'est la mise à jour régulièrement[/b]:

  • Ta version de Adobe Acrobat Reader n'est pas à jour. La désinstaller et télécharger la dernière version ici (Décocher la case Inclure dans votre téléchargement).
     
  • Kaspersky Internet Security 2010: On est en 2011

 

>>> ZHPDiag: Refaire une nouvelle analyse avec ZHPDiag, héberger son rapport sur Ci-joint et me fournir l'URL

 

 

Rapports demandés:

  • OTL.txt
  • Url ci-joint
Posté(e)

voici le rapport OTL

 

All processes killed

Error: Unable to interpret <:OTL

DRV - [2011/01/02 17:58:01 | 000,007,168 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\utiwnzq2.sys -- (utiwnzq2)

FF - prefs.js..network.proxy.http: "88.181.31.125 "

FF - prefs.js..network.proxy.http_port: 80

FF - prefs.js..network.proxy.type: 0

[2011/05/27 19:05:28 | 000,000,000 | ---D | M] (ImageExchange) -- C:\Users\azdare\AppData\Roaming\mozilla\Firefox\Profiles\u2881517.default\extensions\image-exchange@picscout.com

[2010/09/11 19:56:35 | 000,000,000 | ---D | M] (vShare Plugin) -- C:\Users\azdare\AppData\Roaming\mozilla\Firefox\Profiles\u2881517.default\extensions\vshare@toolbar

 

:Services

 

:Reg

 

:Files

ipconfig /flushdns /c

C:\WINDOWS\tasks\*.job

C:\*.sqm

C:\WINDOWS\System32\*.tmp

C:\WINDOWS\*.tmp

C:\Windows\System32\drivers\utiwnzq2.sys

C:\Program Files\ESET

 

:Commands

[EMPTYTEMP]

[EMPTYFLASH]

[RESETHOSTS]> in the current context!

 

OTL by OldTimer - Version 3.2.24.0 log created on 06122011_222624

 

Files\Folders moved on Reboot...

 

Registry entries deleted on Reboot...

Posté(e)

Bonjour,

 

OTL n'a pas bien fonctionné à cause d'intrusion de caractères supplémentaires (en rouge ci-dessous):

  Le 12/06/2011 à 21:37, azdare a dit :

...

Error: Unable to interpret <:OTL

...

 

:Commands

[EMPTYTEMP]

[EMPTYFLASH]

[RESETHOSTS]> in the current context!

...

 

Ton rapport de ZHPDiag ne montre rien d'autre que ce qu'on essaie de supprimer avec OTL.

--

 

Conclusion: Bien relire les instructions refaire la manipulation de "Correction" avec OTL. (les : au début et le ] à la fin sont très important, merci de vérifier après avoir collé le script et avant de cliquer sur "Correction").

 

Poster le rapport OTL et me dire si tu as d'autres symptômes à vérifier.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...