Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Télécharger aswMBR.exe sur le bureau

Double clic sur l'icôneaswmbr10.png

110503103344820764.jpg

Puis Scan

aswMBR2.png

 

Le scan fini, cliquer sur "SAVE LOG" et sauvegarder le fichier sur le Bureau,

Copier/Coller le contenu dans la réponse.

 

Un fichier "MBR.dat" apparait sur le Bureau.

Faites clic droit -> Envoyer vers- > "Dossier compressé".

Conserver ce fichier MBR.zip sur clé Usb

 

 

Nettoyage

Relancer aswMBR.exe

Click [scan]

A l'issue du scan

aswMBR3.png

Clic sur [Fix] pour TDL4 (MBRoot)

aswMBR4.png

Clic sur [FixMBR] pour Whistler

Posté(e)

Bonjour

ci joint le rapport asw

 

aswMBR version 0.9.9.1649 Copyright© 2011 AVAST Software

Run date: 2012-03-10 17:04:10

-----------------------------

17:04:10.828 OS Version: Windows 6.1.7601 Service Pack 1

17:04:10.828 Number of processors: 2 586 0x602

17:04:10.828 ComputerName: JOUJOU UserName: FRANCE

17:04:13.703 Initialize success

17:04:32.919 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0

17:04:32.919 Disk 0 Vendor: ST9320423AS 0006HPM1 Size: 305245MB BusType: 11

17:04:32.939 Disk 0 MBR read successfully

17:04:32.949 Disk 0 MBR scan

17:04:32.959 Disk 0 Windows VISTA default MBR code

17:04:32.979 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 300 MB offset 2048

17:04:32.989 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 287535 MB offset 616448

17:04:33.029 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 15360 MB offset 589488128

17:04:33.059 Disk 0 Partition 4 00 0C FAT32 LBA MSDOS5.0 2043 MB offset 620945408

17:04:33.069 Disk 0 scanning sectors +625129472

17:04:33.139 Disk 0 scanning C:\windows\system32\drivers

17:04:46.289 Service scanning

17:04:58.126 Service SafeBoot C:\windows\System32\Drivers\SafeBoot.sys **LOCKED** 32

17:04:59.878 Service sptd C:\windows\System32\Drivers\sptd.sys **LOCKED** 32

17:05:05.290 Modules scanning

17:05:18.670 Disk 0 trace - called modules:

17:05:18.705 ntkrnlpa.exe CLASSPNP.SYS disk.sys hpdskflt.sys halmacpi.dll ACPI.sys >>UNKNOWN [0x872461f8]<<

17:05:18.724 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x874c4030]

17:05:18.744 3 CLASSPNP.SYS[8c2e359e] -> nt!IofCallDriver -> [0x874c2b48]

17:05:18.763 5 hpdskflt.sys[8cdde090] -> nt!IofCallDriver -> [0x86538c10]

17:05:18.782 7 ACPI.sys[8c15a3d4] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0x8747e908]

17:05:18.802 \Driver\atapi[0x87317c60] -> IRP_MJ_CREATE -> 0x872461f8

17:05:18.821 Scan finished successfully

17:06:02.168 Disk 0 MBR has been saved successfully to "C:\Users\FRANCE\Desktop\MBR.dat"

17:06:02.189 The log file has been saved successfully to "C:\Users\FRANCE\Desktop\aswMBR.txt"

Posté(e)

apres rescan aswMBR touche fix grise

mais fixMBR ok seulement j ai un message d avertissement me disant que ça ne peut pas etre bon pour la partition cela peut causer des problemespour finir etes vous sur de vouloir fixMBR

on peut faire ok?????????????ça risque rien??

Posté(e)

Il y a quelques jours que je vous ai demandé cette procédure dont j'attends le résuntat:

 

 

Télécharger RogueKiller (by tigzy) sur le bureau

 

Quitter tous les programmes

Lancer RogueKiller.exe.

Patienter le temps du Prescan ...

Cliquer sur Scan.

Cliquer sur Rapport et copier/coller le contenu

 

Nettoyage

 

Dans l'onglet "Registre", décocher les lignes suivantes:

(Lignes à décocher, si nécéssaire)

Cliquer sur Suppression. Cliquer sur r Rapport et copier/coller le contenu

Cliquer sur Host RAZ. Cliquer sur Rapport et copier/coller le contenu

Cliquer sur Proxy RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu

Cliquer sur DNS RAZ. Cliquer sur Rapport[/b]etcopier/coller le contenu

Cliquer sur Racc. RAZ. Cliquer sur Rapport[/b] et copier coller le contenu du notepad

Dans l'onglet Driver, réparer les index SSDT suivants en faisant un clic droit sur leur ligne => Restaurer SSDT

(Liste des indexes)

 

Note. Le boutton Suppression ne sera pas accessible dans que le scan n'a pas été fait

Posté(e)

bonjour "pear"

oups desolé oublie de ma part je refais

 

RogueKiller V7.3.1 [10/03/2012] par Tigzy

mail: tigzyRK<at>gmail<dot>com

Remontees: [RogueKiller] Remontées (1/47)

Blog: tigzy-RK

 

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version

Demarrage : Mode normal

Utilisateur: FRANCE [Droits d'admin]

Mode: Recherche -- Date: 11/03/2012 13:24:39

 

¤¤¤ Processus malicieux: 0 ¤¤¤

 

¤¤¤ Entrees de registre: 2 ¤¤¤

[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND

[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND

 

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

 

¤¤¤ Driver: [CHARGE] ¤¤¤

SSDT[84] : NtCreateSection @ 0x83642F8D -> HOOKED (Unknown @ 0x9ABF9BD6)

SSDT[316] : NtSetContextThread @ 0x836FCDEF -> HOOKED (Unknown @ 0x9ABF9BDB)

SSDT[370] : NtTerminateProcess @ 0x8367AA7D -> HOOKED (Unknown @ 0x9ABF9B77)

S_SSDT[585] : Unknown -> HOOKED (Unknown @ 0x9ABF9BE0)

S_SSDT[588] : Unknown -> HOOKED (Unknown @ 0x9ABF9BE5)

 

¤¤¤ Infection : ¤¤¤

 

¤¤¤ Fichier HOSTS: ¤¤¤

127.0.0.1 localhost

 

 

¤¤¤ MBR Verif: ¤¤¤

 

+++++ PhysicalDrive0: ST9320423AS ATA Device +++++

--- User ---

[MBR] d97325cedfb042aa1a5b843341234bfb

[bSP] 105f9af342c35b20a8e8bbcce415437b : Windows Vista MBR Code

Partition table:

0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 300 Mo

1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 616448 | Size: 287535 Mo

2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 589488128 | Size: 15360 Mo

3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 620945408 | Size: 2043 Mo

User = LL1 ... OK!

User = LL2 ... OK!

 

Termine : << RKreport[1].txt >>

RKreport[1].txt

 

 

 

 

RogueKiller V7.3.1 [10/03/2012] par Tigzy

mail: tigzyRK<at>gmail<dot>com

Remontees: [RogueKiller] Remontées (1/47)

Blog: tigzy-RK

 

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version

Demarrage : Mode normal

Utilisateur: FRANCE [Droits d'admin]

Mode: Suppression -- Date: 11/03/2012 13:32:40

 

¤¤¤ Processus malicieux: 0 ¤¤¤

 

¤¤¤ Entrees de registre: 2 ¤¤¤

[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> NOT SELECTED

[HJ] HKLM\[...]\System : EnableLUA (0) -> NOT SELECTED

 

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

 

¤¤¤ Driver: [CHARGE] ¤¤¤

SSDT[84] : NtCreateSection @ 0x83642F8D -> HOOKED (Unknown @ 0x9ABF9BD6)

SSDT[316] : NtSetContextThread @ 0x836FCDEF -> HOOKED (Unknown @ 0x9ABF9BDB)

SSDT[370] : NtTerminateProcess @ 0x8367AA7D -> HOOKED (Unknown @ 0x9ABF9B77)

S_SSDT[585] : Unknown -> HOOKED (Unknown @ 0x9ABF9BE0)

S_SSDT[588] : Unknown -> HOOKED (Unknown @ 0x9ABF9BE5)

 

¤¤¤ Infection : ¤¤¤

 

¤¤¤ Fichier HOSTS: ¤¤¤

127.0.0.1 localhost

 

 

¤¤¤ MBR Verif: ¤¤¤

 

+++++ PhysicalDrive0: ST9320423AS ATA Device +++++

--- User ---

[MBR] d97325cedfb042aa1a5b843341234bfb

[bSP] 105f9af342c35b20a8e8bbcce415437b : Windows Vista MBR Code

Partition table:

0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 300 Mo

1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 616448 | Size: 287535 Mo

2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 589488128 | Size: 15360 Mo

3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 620945408 | Size: 2043 Mo

User = LL1 ... OK!

User = LL2 ... OK!

 

Termine : << RKreport[2].txt >>

RKreport[1].txt ; RKreport[2].txt

 

 

 

 

RogueKiller V7.3.1 [10/03/2012] par Tigzy

mail: tigzyRK<at>gmail<dot>com

Remontees: [RogueKiller] Remontées (1/47)

Blog: tigzy-RK

 

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version

Demarrage : Mode normal

Utilisateur: FRANCE [Droits d'admin]

Mode: HOSTS RAZ -- Date: 11/03/2012 13:35:42

 

¤¤¤ Processus malicieux: 0 ¤¤¤

 

¤¤¤ Driver: [CHARGE] ¤¤¤

 

¤¤¤ Fichier HOSTS: ¤¤¤

127.0.0.1 localhost

 

 

¤¤¤ Nouveau fichier HOSTS: ¤¤¤

127.0.0.1 localhost

 

Termine : << RKreport[4].txt >>

RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt

 

 

 

RogueKiller V7.3.1 [10/03/2012] par Tigzy

mail: tigzyRK<at>gmail<dot>com

Remontees: [RogueKiller] Remontées (1/47)

Blog: tigzy-RK

 

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version

Demarrage : Mode normal

Utilisateur: FRANCE [Droits d'admin]

Mode: Raccourcis RAZ -- Date: 11/03/2012 13:38:40

 

¤¤¤ Processus malicieux: 0 ¤¤¤

 

¤¤¤ Driver: [CHARGE] ¤¤¤

 

¤¤¤ Attributs de fichiers restaures: ¤¤¤

Bureau: Success 1 / Fail 0

Lancement rapide: Success 1 / Fail 0

Programmes: Success 0 / Fail 0

Menu demarrer: Success 0 / Fail 0

Dossier utilisateur: Success 367 / Fail 0

Mes documents: Success 0 / Fail 0

Mes favoris: Success 0 / Fail 0

Mes images: Success 0 / Fail 0

Ma musique: Success 0 / Fail 0

Mes videos: Success 0 / Fail 0

Disques locaux: Success 48 / Fail 0

Sauvegarde: [NOT FOUND]

 

Lecteurs:

[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored

[E:] \Device\HarddiskVolume4 -- 0x3 --> Restored

[F:] \Device\CdRom0 -- 0x5 --> Skipped

 

¤¤¤ Infection : ¤¤¤

 

Termine : << RKreport[7].txt >>

RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ;

RKreport[6].txt ; RKreport[7].txt

 

 

 

 

nota

dans la restauration des SSDT 2 lignes ne marche pas message :impossible de restaurer la shadow SSDT

Posté(e)

 

Combofix est un logiciel très puissant qui ne doit pas être utilisé sans une aide compétente sous peine de risquer des dommages irréversibles.

Veuillez noter que ce logiciel est régulièrement mis à jour et que la version téléchargée sera obsolète dans quelques jours.

 

Télécharger combofix.exe de sUBs

et sauvegardez le sur le bureau

 

Fermez ou désactivez tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil

Pour cela:

Démarrer->Exécuter->Msconfig->Démarrage : décochez les protections Antivirus, Antispyware,Teatimer

 

Cela est absolument nécessaire au succès de la procédure.

Bien évidemment, vous les rétablirez ensuite.

 

Double cliquer sur combofix.exe pour le lancer.

Ne pas fermer la fenêtre qui vient de s'ouvrir , le bureau serait vide et cela pourrait entraîner un plantage du programme!

Pour lancer le scan

Connecter tous les disques amovibles (disque dur externe, clé USB).

Taper sur la touche 1 pour démarrer le scan.

Si pour une raison quelconque, combofix ne se lançait pas,

Sous Vista, désactivez l'UAC

Démarrez en mode sans échec, choisissez le compte Administrateur, lancez Combofix

Si vous avez un message de Combofix disant que votre antivirus est actif alors que vous l'avez désactivé, recommencez la procédure en mode sans échec

Lorsque ComboFix tourne, ne touchez plus du tout à votre ordinateur, vous risqueriez de planter le programme.

 

Le scan pourrait prendre un certain temps, il y a 50 procédures successives:

Patientez au moins 30 minutes pendant l'analyse.

Si le programme gèle (+ de 30 minutes), fermez le en cliquant le "X" au haut à droite de la fenêtre.

A la fin,,un rapport sera généré : postez en le contenu dans un prochain message.

Si le rapport est trop long, postez le en deux fois.

Il se trouve à c:\combofix.txt

Posté(e)

bonsoir ci joint rapport combo-fix

 

ComboFix 12-03-11.01 - FRANCE 11/03/2012 21:49:11.1.2 - x86

Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.3069.2133 [GMT 1:00]

Lancé depuis: c:\users\FRANCE\Downloads\ComboFix.exe

AV: AntiVir Desktop *Enabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}

SP: AntiVir Desktop *Enabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}

SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

.

.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

c:\program files\WinPCap

c:\program files\WinPCap\INSTALL.LOG

c:\program files\WinPCap\Uninstall.exe

C:\Thumbs.db

c:\windows\bcmCFAE.tmp

c:\windows\bcmCFBF.tmp

c:\windows\system32\drivers\etc\hosts.ics

c:\windows\system32\drivers\npf.sys

c:\windows\system32\Packet.dll

c:\windows\system32\wpcap.dll

.

.

((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

-------\Service_NPF

.

.

((((((((((((((((((((((((((((( Fichiers créés du 2012-02-11 au 2012-03-11 ))))))))))))))))))))))))))))))))))))

.

.

2012-03-11 20:57 . 2012-03-11 20:57 -------- d-----w- c:\users\Invité\AppData\Local\temp

2012-03-11 20:57 . 2012-03-11 20:57 -------- d-----w- c:\users\Default\AppData\Local\temp

2012-03-11 13:11 . 2012-03-11 13:11 -------- d-----w- c:\program files\EA GAMES

2012-03-04 12:09 . 2012-03-04 12:09 -------- d-----w- C:\TDSSKiller_Quarantine

2012-02-27 17:54 . 2012-02-27 17:54 -------- d--h--w- c:\windows\PIF

2012-02-26 20:54 . 2012-03-06 18:43 -------- d-----w- C:\ZHP

2012-02-26 20:54 . 2012-03-04 14:29 -------- d-----w- c:\program files\ZHPDiag

2012-02-20 18:29 . 2011-12-10 14:24 20464 ----a-w- c:\windows\system32\drivers\mbam.sys

2012-02-20 18:08 . 2012-03-05 21:38 -------- d-----w- c:\program files\Enigma Software Group

2012-02-20 18:08 . 2012-02-20 22:17 -------- d-----w- C:\sh4ldr

2012-02-20 18:08 . 2012-02-20 22:17 -------- d-----w- c:\windows\4E0C6314A8B84026AC15084E8B63AFB5.TMP

2012-02-20 18:08 . 2012-02-20 18:08 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard

2012-02-17 15:51 . 2012-02-17 15:51 22 --s-a-w- c:\users\FRANCE\AppData\Roaming\Sys2662.Config.Repository.bin

2012-02-17 15:51 . 2012-02-17 15:52 -------- d-----w- c:\program files\jv16 PowerTools 2011

2012-02-16 18:55 . 2012-02-16 18:55 101720 ----a-w- c:\windows\system32\drivers\SBREDrv.sys

2012-02-16 18:46 . 2012-02-16 18:46 -------- d-----w- c:\program files\Lavasoft

2012-02-15 21:33 . 2012-02-15 21:33 -------- d-----w- C:\MyHosts

2012-02-13 20:39 . 2012-02-13 20:39 -------- d-----w- c:\users\FRANCE\AppData\Local\Apple Computer

2012-02-12 22:39 . 2012-02-12 22:39 102400 --sha-r- c:\windows\system32\wuapiy.dll

2012-02-12 22:39 . 2012-02-12 22:39 102400 --sha-r- c:\windows\system32\resmons.dll

2012-02-12 17:22 . 2012-02-12 17:24 -------- d-----w- c:\users\FRANCE\AppData\Roaming\NCH Software

2012-02-12 17:17 . 2012-02-12 17:17 -------- d-----w- c:\users\FRANCE\AppData\Roaming\AVS4YOU

2012-02-12 17:13 . 2012-02-12 17:19 -------- d-----w- c:\program files\Common Files\AVSMedia

2012-02-12 17:13 . 2011-08-22 15:33 1700352 ----a-w- c:\windows\system32\GdiPlus.dll

2012-02-12 17:13 . 2011-08-22 15:32 24576 ----a-w- c:\windows\system32\msxml3a.dll

2012-02-12 17:13 . 2012-02-12 17:19 -------- d-----w- c:\program files\AVS4YOU

2012-02-12 16:43 . 2012-02-16 21:52 -------- d-----w- c:\users\FRANCE\AppData\Roaming\IrfanView

.

.

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2012-02-25 07:46 . 2011-05-21 13:29 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl

2012-01-26 23:21 . 2010-08-21 08:22 237072 ------w- c:\windows\system32\MpSigStub.exe

2012-01-14 15:59 . 2010-07-09 12:38 431616 ----a-w- c:\windows\system32\drivers\stwrt.sys

2012-01-14 15:59 . 2012-01-14 16:01 531968 ------w- c:\windows\system32\stapi32.dll

2012-01-14 15:59 . 2012-01-14 16:01 495708 ----a-w- c:\windows\sttray.exe

2012-01-14 15:59 . 2012-01-14 16:01 380928 ----a-w- c:\windows\system32\aestecap.dll

2012-01-14 15:59 . 2012-01-14 16:01 1953792 ----a-w- c:\windows\system32\stlang.dll

2012-01-14 15:59 . 2012-01-14 16:01 12705884 ----a-w- c:\windows\system32\idtcpl.cpl

2012-01-14 15:59 . 2012-01-14 16:00 179712 ----a-w- c:\windows\system32\staco.dll

2012-01-14 15:59 . 2010-07-09 12:38 934912 ----a-w- c:\windows\system32\stapo.dll

2012-01-14 15:59 . 2010-07-09 12:38 405504 ----a-w- c:\windows\system32\stcplx.dll

2012-01-14 15:59 . 2012-01-14 16:01 86016 ----a-w- c:\windows\system32\AESTCom.dll

2012-01-14 15:59 . 2012-01-14 16:01 61440 ----a-w- c:\windows\system32\aestaren.dll

2012-01-14 15:59 . 2012-01-14 16:01 140288 ----a-w- c:\windows\system32\aestacap.dll

2012-01-06 04:19 . 2012-02-10 09:59 6557240 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\{086CCFC7-99D8-400C-BDFA-DAFDD6C1F515}\mpengine.dll ERROR(0x00000005)

2012-01-06 04:19 . 2010-08-28 17:09 6557240 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\Backup\mpengine.dll ERROR(0x00000005)

2011-12-14 14:16 . 2010-08-28 20:25 639312 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll ERROR(0x00000005)

.

.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe" [2009-06-17 2363392]

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"WirelessAssistant"="c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2009-07-23 498744]

"CognizanceTS"="c:\progra~1\HEWLET~1\IAM\Bin\ASTSVCC.dll" [2009-07-23 24848]

"SysTrayApp"="c:\program files\IDT\WDM\sttray.exe" [2012-01-14 495708]

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"ConsentPromptBehaviorAdmin"= 0 (0x0)

"ConsentPromptBehaviorUser"= 3 (0x3)

"EnableUIADesktopToggle"= 0 (0x0)

"PromptOnSecureDesktop"= 0 (0x0)

"EnableLUA"= 0 (0x0)

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]

"AppInit_DLLs"=c:\progra~1\HEWLET~1\IAM\Bin\APSHook.dll

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]

"mixer"=wdmaud.drv

.

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]

Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

@="Driver"

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt]

2010-08-17 12:38 281768 ----a-w- c:\program files\Avira\AntiVir Desktop\avgnt.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware]

2012-01-13 13:53 460872 ----a-w- c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PTHOSTTR]

2009-07-30 11:28 354360 ----a-w- c:\program files\Hewlett-Packard\HP ProtectTools Security Manager\pthosttr.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]

"Microsoft Default Manager"="c:\program files\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume

"PDF Complete"=c:\program files\PDF Complete\pdfsty.exe

"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"

"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

"QlbCtrl.exe"=c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

"accrdsub"="c:\program files\ActivIdentity\ActivClient\accrdsub.exe"

"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun

"NokiaMServer"=c:\program files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles startup

"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" -osboot

"SynTPEnh"=%ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe

"acevents"="c:\program files\ActivIdentity\ActivClient\acevents.exe"

"HP Software Update"=c:\program files\Hp\HP Software Update\HPWuSchd2.exe

"PlusService"=c:\program files\Yuna Software\Messenger Plus!\PlusService.exe

"Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray

"Eraser"="c:\progra~1\Eraser\Eraser.exe" --atRestart

"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" -atboottime

.

R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]

R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-07-09 135664]

R3 AVFSFilter;AVFSFilter;c:\windows\system32\DRIVERS\avfsfilter.sys [x]

R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [2009-04-07 29472]

R3 Com4QLBEx;Com4QLBEx;c:\program files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2009-05-05 228408]

R3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2010-07-09 135664]

R3 HP ProtectTools Service;HP ProtectTools Service;c:\program files\Hewlett-Packard\HP ProtectTools Security Manager\PTChangeFilterService.exe [2009-07-30 45056]

R3 InputFilter_Hid_FlexDef2b;Siliten HID Devices(FlexDef2b) Driver Service;c:\windows\system32\DRIVERS\InputFilter_FlexDef2b.sys [2010-06-18 14848]

R3 RoxMediaDB10;RoxMediaDB10;c:\program files\Common Files\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe [2009-06-13 1120752]

R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]

R3 wacmoumonitor;Wacom Mode Helper;c:\windows\system32\DRIVERS\wacmoumonitor.sys [2008-10-06 15656]

R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2010-07-10 1343400]

S0 SafeBoot;SafeBoot; [x]

S0 SbAlg;SbAlg; [x]

S0 SbFsLock;SbFsLock; [x]

S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2011-06-21 691696]

S1 RsvLock;RsvLock; [x]

S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128]

S2 ac.sharedstore;ActivIdentity Shared Store Service;c:\program files\Common Files\ActivIdentity\ac.sharedstore.exe [2009-06-03 207400]

S2 AESTFilters;Andrea ST Filters Service;c:\program files\IDT\WDM\aestsrv.exe [2012-01-14 81920]

S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2009-07-29 176128]

S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-05-02 136360]

S2 ASBroker;Logon Session Broker;c:\windows\System32\svchost.exe [2009-07-14 20992]

S2 ASChannel;Canal de communication local;c:\windows\System32\svchost.exe [2009-07-14 20992]

S2 ATService;AuthenTec Fingerprint Service;c:\program files\Fingerprint Sensor\AtService.exe [2009-07-29 1201400]

S2 HP Support Assistant Service;HP Support Assistant Service;c:\program files\Hewlett-Packard\HP Support Framework\hpsa_service.exe [2011-06-21 85560]

S2 HPDrvMntSvc.exe;HP Quick Synchronization Service;c:\program files\Hewlett-Packard\Shared\HPDrvMntSvc.exe [2011-03-28 94264]

S2 HpFkCryptService;Drive Encryption Service;c:\program files\Hewlett-Packard\Drive Encryption\HpFkCrypt.exe [2009-07-29 256544]

S2 hpsrv;HP Service;c:\windows\system32\Hpservice.exe [2009-07-08 26168]

S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [2012-01-13 652360]

S2 pdfcDispatcher;PDF Document Manager;c:\program files\PDF Complete\pdfsvc.exe [2009-06-18 635416]

S2 TabletServicePen;TabletServicePen;c:\windows\system32\Pen_Tablet.exe [2009-01-19 2789160]

S2 yksvc;Marvell Yukon Service;c:\windows\System32\svchost.exe [2009-07-14 20992]

S3 5U876UVC;HP Webcam [2 MP series];c:\windows\system32\DRIVERS\5U876.sys [2009-06-30 12:01 118656]

S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2011-12-10 20464]

S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [2009-07-13 14336]

S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x86.sys [2009-09-28 315392]

.

.

--- Autres Services/Pilotes en mémoire ---

.

*NewlyCreated* - WS2IFSL

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

Cognizance REG_MULTI_SZ ASBroker

Bioscrypt REG_MULTI_SZ ASChannel

GPSvcGroup REG_MULTI_SZ GPSvc

yksvcs REG_MULTI_SZ yksvc

.

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]

2009-06-17 20:11 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe

.

Contenu du dossier 'Tâches planifiées'

.

2012-03-11 c:\windows\Tasks\GlaryInitialize.job

- c:\program files\Glary Utilities\initialize.exe [2010-12-28 22:31]

.

2012-03-11 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job

- c:\program files\Google\Update\GoogleUpdate.exe [2010-07-09 22:47]

.

2012-03-11 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job

- c:\program files\Google\Update\GoogleUpdate.exe [2010-07-09 22:47]

.

2012-03-11 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1777413024-377874922-3227030324-1001Core.job

- c:\users\FRANCE\AppData\Local\Google\Update\GoogleUpdate.exe [2010-12-20 17:50]

.

2012-03-11 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1777413024-377874922-3227030324-1001UA.job

- c:\users\FRANCE\AppData\Local\Google\Update\GoogleUpdate.exe [2010-12-20 17:50]

.

2012-03-09 c:\windows\Tasks\hpwebreg_CN0851N2SM05HX.job

- c:\program files\HP\HP Deskjet 3050 J610 series\Bin\hpwebreg.exe [2010-11-16 19:16]

.

2012-03-11 c:\windows\Tasks\Mdvvnlsd.job

- c:\windows\system32\resmons.dll [2012-02-12 22:39]

.

2012-03-11 c:\windows\Tasks\Nnbfo.job

- c:\windows\system32\wuapiy.dll [2012-02-12 22:39]

.

.

------- Examen supplémentaire -------

.

uStart Page = hxxp://google.fr/

TCP: DhcpNameServer = 212.27.40.240 212.27.40.241

.

- - - - ORPHELINS SUPPRIMES - - - -

.

Toolbar-Locked - (no file)

WebBrowser-{343DB173-0E5A-4F2A-B7BB-71A49085D70E} - (no file)

WebBrowser-{3D4D238C-9C48-47CD-A95C-53259ACF9E56} - (no file)

WebBrowser-{977AE9CC-AF83-45E8-9E03-E2798216E2D5} - (no file)

MSConfigStartUp-bi0b1g5a - (no file)

AddRemove-Online_Radio_1.1 Toolbar - c:\progra~1\ONLINE~1.1\UNWISE.EXE

AddRemove-WinPcapInst - c:\program files\WinPcap\Uninstall.exe

AddRemove-_{ADDBE07D-95B8-4789-9C76-187FFF9624B4} - c:\program files\Corel\CorelDRAW Essential Edition 3\Programs\MSILauncher {ADDBE07D-95B8-4789-9C76-187FFF9624B4}

.

.

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\services\pdfcDispatcher]

"ImagePath"="c:\program files\PDF Complete\pdfsvc.exe /startedbyscm:66B66708-40E2BE4D-pdfcService"

.

--------------------- CLES DE REGISTRE BLOQUEES ---------------------

.

[HKEY_USERS\S-1-5-21-1777413024-377874922-3227030324-1001\Software\Microsoft\Windows\Windows Error Reporting\Debug\UIHandles]

@DACL=(02 0000)

"CheckingForSolutionDialog"=hex(b):86,03,05,00,00,00,00,00

"FirstLevelConsentDialog"=hex(b):86,03,05,00,00,00,00,00

"RecoveryDialog"=hex(b):ba,09,16,00,00,00,00,00

"CloseDialog"=hex(b):2a,04,0b,00,00,00,00,00

"RestartDialog"=hex(b):ac,06,2d,00,00,00,00,00

"CollectingDataDialog"=hex(b):9a,07,05,00,00,00,00,00

"SecondLevelConsentDialog"=hex(b):c6,07,05,00,00,00,00,00

.

[HKEY_LOCAL_MACHINE\software\Classes\CDEX.Autoplay.1\DefaultIcon\shell]

@DACL=(02 0000)

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000001

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000001

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\Answer]

@DACL=(02 0000)

"1"="ATA<cr>"

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\Clients]

@DACL=(02 0000)

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\Fax]

@DACL=(02 0000)

"HardwareFlowControl"="1"

"CL1FCS"="2"

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\Hangup]

@DACL=(02 0000)

"1"="ATHE1<cr>"

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\Init]

@DACL=(02 0000)

"1"="AT<cr>"

"2"="ATE0V1&D2&C1S0=0<cr>"

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\Monitor]

@DACL=(02 0000)

"1"="ATS0=0<cr>"

"2"="None"

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\Settings]

@DACL=(02 0000)

"Prefix"="AT"

"Terminator"="<cr>"

"DialPrefix"="D"

"DialSuffix"=""

"Pulse"="P"

"Tone"="T"

"CallSetupFailTimer"="S7=<#>"

"InactivityTimeout"="S30=<#>"

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\Answer]

@DACL=(02 0000)

"1"="ATA<cr>"

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\Clients]

@DACL=(02 0000)

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\Hangup]

@DACL=(02 0000)

"1"="ATH E1<cr>"

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\Init]

@DACL=(02 0000)

"1"="AT<cr>"

"2"="AT&FE0V1X1&D2&C1S0=0<cr>"

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\Monitor]

@DACL=(02 0000)

"1"="ATS0=0<cr>"

"2"="None"

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\Settings]

@DACL=(02 0000)

"Prefix"="AT"

"Terminator"="<cr>"

"DialPrefix"="D"

"DialSuffix"=""

"Pulse"="P"

"Tone"="T"

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0007\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0008\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0009\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0010\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0011\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0012\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]

@Denied: (Full) (Everyone)

.

--------------------- DLLs chargées dans les processus actifs ---------------------

.

- - - - - - - > 'Explorer.exe'(6052)

c:\program files\Hewlett-Packard\IAM\Bin\ItClient.dll

c:\program files\WIDCOMM\Bluetooth Software\btncopy.dll

.

------------------------ Autres processus actifs ------------------------

.

c:\program files\IDT\WDM\STacSV.exe

c:\windows\system32\atieclxx.exe

c:\windows\SYSTEM32\WISPTIS.EXE

c:\windows\system32\rundll32.exe

c:\program files\Avira\AntiVir Desktop\avguard.exe

c:\program files\WIDCOMM\Bluetooth Software\btwdins.exe

c:\program files\Common Files\LightScribe\LSSrvc.exe

c:\program files\Avira\AntiVir Desktop\avshadow.exe

c:\windows\system32\conhost.exe

c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE

c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe

c:\windows\system32\taskhost.exe

c:\windows\SYSTEM32\WISPTIS.EXE

c:\program files\Common Files\microsoft shared\ink\TabTip.exe

c:\windows\system32\WTablet\Pen_TabletUser.exe

c:\program files\Hewlett-Packard\IAM\Bin\AsGHost.exe

c:\windows\servicing\TrustedInstaller.exe

c:\windows\system32\conhost.exe

c:\program files\Hewlett-Packard\Shared\hpqWmiEx.exe

c:\program files\Windows Media Player\wmpnetwk.exe

c:\program files\Hewlett-Packard\Shared\hpqToaster.exe

c:\program files\Hewlett-Packard\Shared\hpCaslNotification.exe

c:\windows\system32\sppsvc.exe

c:\program files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe

c:\\?\c:\windows\system32\wbem\WMIADAP.EXE

c:\windows\ehome\ehRecvr.exe

.

**************************************************************************

.

Heure de fin: 2012-03-11 22:06:47 - La machine a redémarré

ComboFix-quarantined-files.txt 2012-03-11 21:06

.

Avant-CF: 182 632 878 080 octets libres

Après-CF: 181 766 447 104 octets libres

.

- - End Of File - - 136D25619A2C2ADCA1DCE91A5764647F

Posté(e)

Comment va la machine ?

 

Je ne vois pas d'antivirus, seulement Windows defender qui fait problème.

 

2012-01-06 04:19 . 2012-02-10 09:59 6557240 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\{086CCFC7-99D8-400C-BDFA-DAFDD6C1F515}\mpengine.dll ERROR(0x00000005)

2012-01-06 04:19 . 2010-08-28 17:09 6557240 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\Backup\mpengine.dll ERROR(0x00000005)

 

En installant Microsoft Security Essential, il sera supprimé.

Télécharger Microsoft Security Essentials gratuitement | CommentCaMarche

 

Ceci semble lié à Windows Media center, voyez le forum concerné sur ce site.

.

2011-12-14 14:16 . 2010-08-28 20:25 639312 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll ERROR(0x00000005)
Posté(e)

bonjour Pear

ah le pc semble de nouveau se rediriger correctement pour l instant a voir sur quelques jours

sinon j ai bien un antivirus "antivir version free" mais il était déconnecter pour l analyse combo

dois je télécharger quand même microsoft security ????

et puis autre petite question lors de l analyse combo il fallait aussi connecter clé usb mais quand on en a plusieurs il faut refaire une analyse combo pour chaque clé????

merci

Posté(e)
j ai bien un antivirus "antivir version free" mais il était déconnecter pour l analyse combo

dois je télécharger quand même microsoft security ????

 

Non, si Antivir vous satisfait.

 

lors de l analyse combo il fallait aussi connecter clé usb mais quand on en a plusieurs il faut refaire une analyse combo pour chaque clé????

 

Oui , si vous ne les formatez pas.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...