Machine lente et icônes bizarres dans la barr

Fermé
le marnais - 10 mars 2009 à 10:07
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 - 23 avril 2009 à 15:09
Bonjour tout le forum

je pense que mon problème à du être traité sur le forum mais vu le nombre de fils, je préfère poser la question.

mon ordi est très très lent au boot mais aussi en travail notamment en recherche sur internet.
de plus, depuis quelques temps, parfois, les icônes de la barre de tâche ont un graphisme très bizarre camme un patchwork.

j'ai Avast qui suveille l'entrée des données, j'ai fait un ccleaner, spybot, adaware, un scan Avast, un defrag mais le problème existe encore.

rien n'a été détecté.

avez-vous une piste à me proposer s'il vous plaît ?
A voir également:

54 réponses

Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
10 mars 2009 à 10:38
Hello,

Il y a certainement plusieurs choses à faire.
Ta version de windows est légale? (Tu ne l'as jamais réinstallé avec un cd "exotique")
Car tu Internet explorer 6, ce qui signifie que tes mises à jour windows ne sont pas effectuées: Il faudra les faire.

Tu peux commencer par télécharger hijackthis et poster un rapport sur le forum.
Comment créer un rapport. (merci à Balltrap 34 pour la démo)
Ne fixe aucune ligne pour l'instant.

@+
1
bonjour Trying2 et merci

voici le rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:02:56, on 10/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\LocalCooling\localcooling.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb127\Dealio.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - C:\Program Files\Dealio\kb127\Dealio.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LocalCooling] "C:\Program Files\LocalCooling\localcooling.exe" -s
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKCU\..\Run: [QUAD Scheduler] C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Scheduler.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O8 - Extra context menu item: Compare Prices with &Dealio - C:\Documents and Settings\yc\Application Data\Dealio\kb127\res\DealioSearch.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb127\Dealio.dll
O9 - Extra 'Tools' menuitem: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb127\Dealio.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
10 mars 2009 à 11:40
Tu es infecté par une barre d'outil (dealio)

Télécharge Toolbar-S&D (Merci eric 71) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

Lance l'installation du programme en double cliquant sur le fichier téléchargé.
Double-clique sur le raccourci de Toolbar-S&D.
Choisi la langue souhaitée en tapant la lettre "F" puis en validant avec la touche Entrée.
Choisi maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
Poste un copier/coller du rapport généré.
0
voici le rapport


-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Duron(tm) Processor )
BIOS : Default System BIOS
USER : yc ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090309-0] 4.8.1335 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:9 Go (Free:6 Go)
D:\ (Local Disk) - FAT32 - Total:5 Go (Free:3 Go)
E:\ (Local Disk) - NTFS - Total:9 Go (Free:7 Go)
F:\ (CD or DVD)
G:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 10/03/2009|11:59 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\DOCUME~1\yc\APPLIC~1\Dealio
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\resFF
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\temp
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\alerts.gif
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\alerts_over.gif
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\alerts_rec.gif
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\alerts_rec_over.gif
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\chevron-small.gif
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\DealioSearch.html
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\deals-leftcap.gif
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\deal_report.jpg
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\ebay_login.jpg
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\err_mainwindow.html
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\err_toolbar.html
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\global_scripts.js
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\headerbgthin.jpg
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\highlight-bg.png
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\logo.gif
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\logo_over.gif
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\man_toolbar.css
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\man_toolbar.html
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\man_toolbar.js
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\man_toolbarl.js
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\post-this-deal.gif
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\post-this-deal_over.gif
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\scripts.js
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\scroller.js
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\search-chevron.gif
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\search-chevron_over.gif
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\search_bg_blink.gif
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\separator.gif
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\settings.gif
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\settings_over.gif
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\res\yahoo-search.png
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\resFF\deal_report.jpg
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\resFF\ebay_login.jpg
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\index.76.35
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.10.76
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.109.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.110.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.12.52
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.13.58
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.130.58
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.135.50
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.153.44
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.155.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.156.49
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.16.60
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.161.52
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.178.66
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.184.55
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.188.52
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.189.45
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.196.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.198.56
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.199.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.200.53
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.201.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.202.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.203.71
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.205.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.213.71
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.214.49
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.215.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.216.67
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.217.67
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.218.52
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.219.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.220.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.221.57
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.222.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.223.68
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.226.68
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.227.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.228.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.229.76
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.23.63
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.239.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.24.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.240.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.241.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.242.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.243.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.244.63
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.245.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.247.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.248.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.249.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.250.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.251.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.252.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.253.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.254.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.255.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.256.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.257.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.279.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.28.58
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.282.75
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.283.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.284.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.289.67
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.290.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.291.61
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.296.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.297.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.304.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.307.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.308.75
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.31.47
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.310.46
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.311.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.315.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.316.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.317.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.318.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.319.49
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.32.48
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.334.44
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.335.60
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.336.44
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.337.44
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.338.75
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.339.47
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.34.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.340.47
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.341.47
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.349.50
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.35.48
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.350.50
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.351.51
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.352.54
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.353.51
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.354.51
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.357.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.358.52
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.359.52
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.360.53
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.361.54
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.362.68
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.363.58
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.364.54
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.365.53
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.367.56
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.368.58
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.369.55
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.370.56
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.371.56
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.372.57
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.373.55
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.375.56
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.376.57
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.377.55
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.378.65
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.384.58
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.386.71
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.387.59
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.388.59
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.389.59
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.390.60
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.391.60
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.392.60
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.393.60
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.394.60
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.396.61
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.397.61
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.398.60
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.399.60
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.403.61
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.404.63
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.405.61
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.406.61
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.407.76
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.408.63
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.409.61
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.412.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.413.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.414.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.415.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.416.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.417.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.418.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.419.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.420.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.421.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.423.63
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.424.63
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.425.63
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.426.63
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.427.63
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.428.65
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.429.63
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.430.63
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.432.65
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.433.64
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.434.65
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.435.64
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.436.76
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.437.64
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.438.71
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.439.71
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.440.75
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.442.73
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.443.73
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.444.73
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.445.68
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.446.69
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.450.67
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.451.67
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.452.68
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.453.68
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.454.69
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.456.69
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.457.75
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.458.70
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.459.70
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.460.69
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.462.74
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.463.69
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.464.70
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.465.68
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.468.70
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.469.70
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.470.70
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.471.73
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.472.70
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.478.74
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.479.73
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.480.68
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.481.71
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.482.74
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.49.67
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.50.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.500.71
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.501.74
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.502.71
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.51.69
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.52.72
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.520.76
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.521.76
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.522.76
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.53.51
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.531.76
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.532.75
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.534.75
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.54.47
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.55.45
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.56.69
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.57.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.58.47
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.593.76
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.595.76
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.63.57
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.66.47
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.70.75
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rules\rules.1.71.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\index.3.67.22
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.109.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.178.66
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.198.56
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.245.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.247.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.279.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.283.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.284.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.289.67
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.290.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.297.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.315.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.319.49
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.335.60
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.337.44
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.340.47
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.360.53
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.386.59
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.388.59
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.391.60
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.398.60
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.399.60
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.403.61
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.404.63
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.405.61
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.406.61
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.407.61
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.408.63
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.409.61
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.412.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.413.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.414.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.415.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.416.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.417.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.418.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.419.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.420.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.421.62
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.424.63
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.427.63
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.432.65
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.49.67
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.51.46
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.52.57
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.53.51
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.54.47
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.57.43
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\rulesFF\rules.3.58.47
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\temp\dealio-14310.log
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\temp\dod_cache.xml
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\temp\_toolbar_tmp_1160_1124_3.html
C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127\temp\_toolbar_tmp_3860_3856_3.html
C:\Program Files\Dealio
C:\Program Files\Dealio\DealioAU.exe
C:\Program Files\Dealio\kb127
C:\Program Files\Dealio\SearchSettingsKit.exe
C:\Program Files\Dealio\kb127\Dealio Deskbar.exe
C:\Program Files\Dealio\kb127\Dealio.dll
C:\Program Files\Dealio\kb127\DealioRes409.dll
C:\Program Files\Dealio\kb127\res
C:\Program Files\Dealio\kb127\resDN
C:\Program Files\Dealio\kb127\resFF
C:\Program Files\Dealio\kb127\rules
C:\Program Files\Dealio\kb127\rulesFF
C:\Program Files\Dealio\kb127\temp
C:\Program Files\Dealio\kb127\res\alerts.gif
C:\Program Files\Dealio\kb127\res\alerts_over.gif
C:\Program Files\Dealio\kb127\res\alerts_rec.gif
C:\Program Files\Dealio\kb127\res\alerts_rec_over.gif
C:\Program Files\Dealio\kb127\res\chevron-small.gif
C:\Program Files\Dealio\kb127\res\DealioSearch.html
C:\Program Files\Dealio\kb127\res\deals-leftcap.gif
C:\Program Files\Dealio\kb127\res\deal_report.jpg
C:\Program Files\Dealio\kb127\res\ebay_login.jpg
C:\Program Files\Dealio\kb127\res\err_mainwindow.html
C:\Program Files\Dealio\kb127\res\err_toolbar.html
C:\Program Files\Dealio\kb127\res\global_scripts.js
C:\Program Files\Dealio\kb127\res\headerbgthin.jpg
C:\Program Files\Dealio\kb127\res\highlight-bg.png
C:\Program Files\Dealio\kb127\res\logo.gif
C:\Program Files\Dealio\kb127\res\logo_over.gif
C:\Program Files\Dealio\kb127\res\man_toolbar.css
C:\Program Files\Dealio\kb127\res\man_toolbar.html
C:\Program Files\Dealio\kb127\res\man_toolbar.js
C:\Program Files\Dealio\kb127\res\man_toolbarl.js
C:\Program Files\Dealio\kb127\res\post-this-deal.gif
C:\Program Files\Dealio\kb127\res\post-this-deal_over.gif
C:\Program Files\Dealio\kb127\res\scripts.js
C:\Program Files\Dealio\kb127\res\scroller.js
C:\Program Files\Dealio\kb127\res\search-chevron.gif
C:\Program Files\Dealio\kb127\res\search-chevron_over.gif
C:\Program Files\Dealio\kb127\res\search_bg_blink.gif
C:\Program Files\Dealio\kb127\res\separator.gif
C:\Program Files\Dealio\kb127\res\settings.gif
C:\Program Files\Dealio\kb127\res\settings_over.gif
C:\Program Files\Dealio\kb127\res\yahoo-search.png
C:\Program Files\Dealio\kb127\resDN\bottom.gif
C:\Program Files\Dealio\kb127\resDN\chevron_down.gif
C:\Program Files\Dealio\kb127\resDN\chevron_up.gif
C:\Program Files\Dealio\kb127\resDN\close.gif
C:\Program Files\Dealio\kb127\resDN\deskbar.css
C:\Program Files\Dealio\kb127\resDN\deskbar.js
C:\Program Files\Dealio\kb127\resDN\dispatch_helper.js
C:\Program Files\Dealio\kb127\resDN\ebay_compatible.jpg
C:\Program Files\Dealio\kb127\resDN\logo.gif
C:\Program Files\Dealio\kb127\resDN\logo_chevron_bkg.gif
C:\Program Files\Dealio\kb127\resDN\losing.gif
C:\Program Files\Dealio\kb127\resDN\lost.gif
C:\Program Files\Dealio\kb127\resDN\man_deskbar.html
C:\Program Files\Dealio\kb127\resDN\menu_arrow.gif
C:\Program Files\Dealio\kb127\resDN\menu_check.gif
C:\Program Files\Dealio\kb127\resDN\no_image.gif
C:\Program Files\Dealio\kb127\resDN\prod_img.gif
C:\Program Files\Dealio\kb127\resDN\search_chevron.gif
C:\Program Files\Dealio\kb127\resDN\spacer.gif
C:\Program Files\Dealio\kb127\resDN\textfield_bkg.gif
C:\Program Files\Dealio\kb127\resDN\top.gif
C:\Program Files\Dealio\kb127\resDN\unknown.gif
C:\Program Files\Dealio\kb127\resDN\winning.gif
C:\Program Files\Dealio\kb127\resDN\won.gif
C:\Program Files\Dealio\kb127\resFF\deal_report.jpg
C:\Program Files\Dealio\kb127\resFF\ebay_login.jpg
C:\Program Files\Dealio\kb127\rules\index.76.35
C:\Program Files\Dealio\kb127\rules\rules.1.10.76
C:\Program Files\Dealio\kb127\rules\rules.1.109.43
C:\Program Files\Dealio\kb127\rules\rules.1.110.43
C:\Program Files\Dealio\kb127\rules\rules.1.12.52
C:\Program Files\Dealio\kb127\rules\rules.1.13.58
C:\Program Files\Dealio\kb127\rules\rules.1.130.58
C:\Program Files\Dealio\kb127\rules\rules.1.135.50
C:\Program Files\Dealio\kb127\rules\rules.1.153.44
C:\Program Files\Dealio\kb127\rules\rules.1.155.43
C:\Program Files\Dealio\kb127\rules\rules.1.156.49
C:\Program Files\Dealio\kb127\rules\rules.1.16.60
C:\Program Files\Dealio\kb127\rules\rules.1.161.52
C:\Program Files\Dealio\kb127\rules\rules.1.178.66
C:\Program Files\Dealio\kb127\rules\rules.1.184.55
C:\Program Files\Dealio\kb127\rules\rules.1.188.52
C:\Program Files\Dealio\kb127\rules\rules.1.189.45
C:\Program Files\Dealio\kb127\rules\rules.1.196.43
C:\Program Files\Dealio\kb127\rules\rules.1.198.56
C:\Program Files\Dealio\kb127\rules\rules.1.199.43
C:\Program Files\Dealio\kb127\rules\rules.1.200.53
C:\Program Files\Dealio\kb127\rules\rules.1.201.43
C:\Program Files\Dealio\kb127\rules\rules.1.202.43
C:\Program Files\Dealio\kb127\rules\rules.1.203.71
C:\Program Files\Dealio\kb127\rules\rules.1.205.62
C:\Program Files\Dealio\kb127\rules\rules.1.213.71
C:\Program Files\Dealio\kb127\rules\rules.1.214.49
C:\Program Files\Dealio\kb127\rules\rules.1.215.43
C:\Program Files\Dealio\kb127\rules\rules.1.216.67
C:\Program Files\Dealio\kb127\rules\rules.1.217.67
C:\Program Files\Dealio\kb127\rules\rules.1.218.52
C:\Program Files\Dealio\kb127\rules\rules.1.219.43
C:\Program Files\Dealio\kb127\rules\rules.1.220.43
C:\Program Files\Dealio\kb127\rules\rules.1.221.57
C:\Program Files\Dealio\kb127\rules\rules.1.222.43
C:\Program Files\Dealio\kb127\rules\rules.1.223.68
C:\Program Files\Dealio\kb127\rules\rules.1.226.68
C:\Program Files\Dealio\kb127\rules\rules.1.227.43
C:\Program Files\Dealio\kb127\rules\rules.1.228.62
C:\Program Files\Dealio\kb127\rules\rules.1.229.76
C:\Program Files\Dealio\kb127\rules\rules.1.23.63
C:\Program Files\Dealio\kb127\rules\rules.1.239.43
C:\Program Files\Dealio\kb127\rules\rules.1.24.43
C:\Program Files\Dealio\kb127\rules\rules.1.240.43
C:\Program Files\Dealio\kb127\rules\rules.1.241.43
C:\Program Files\Dealio\kb127\rules\rules.1.242.43
C:\Program Files\Dealio\kb127\rules\rules.1.243.43
C:\Program Files\Dealio\kb127\rules\rules.1.244.63
C:\Program Files\Dealio\kb127\rules\rules.1.245.43
C:\Program Files\Dealio\kb127\rules\rules.1.247.43
C:\Program Files\Dealio\kb127\rules\rules.1.248.43
C:\Program Files\Dealio\kb127\rules\rules.1.249.43
C:\Program Files\Dealio\kb127\rules\rules.1.250.43
C:\Program Files\Dealio\kb127\rules\rules.1.251.43
C:\Program Files\Dealio\kb127\rules\rules.1.252.43
C:\Program Files\Dealio\kb127\rules\rules.1.253.43
C:\Program Files\Dealio\kb127\rules\rules.1.254.43
C:\Program Files\Dealio\kb127\rules\rules.1.255.43
C:\Program Files\Dealio\kb127\rules\rules.1.256.43
C:\Program Files\Dealio\kb127\rules\rules.1.257.43
C:\Program Files\Dealio\kb127\rules\rules.1.279.43
C:\Program Files\Dealio\kb127\rules\rules.1.28.58
C:\Program Files\Dealio\kb127\rules\rules.1.282.75
C:\Program Files\Dealio\kb127\rules\rules.1.283.43
C:\Program Files\Dealio\kb127\rules\rules.1.284.43
C:\Program Files\Dealio\kb127\rules\rules.1.289.67
C:\Program Files\Dealio\kb127\rules\rules.1.290.62
C:\Program Files\Dealio\kb127\rules\rules.1.291.61
C:\Program Files\Dealio\kb127\rules\rules.1.296.43
C:\Program Files\Dealio\kb127\rules\rules.1.297.43
C:\Program Files\Dealio\kb127\rules\rules.1.304.43
C:\Program Files\Dealio\kb127\rules\rules.1.307.43
C:\Program Files\Dealio\kb127\rules\rules.1.308.75
C:\Program Files\Dealio\kb127\rules\rules.1.31.47
C:\Program Files\Dealio\kb127\rules\rules.1.310.46
C:\Program Files\Dealio\kb127\rules\rules.1.311.43
C:\Program Files\Dealio\kb127\rules\rules.1.315.43
C:\Program Files\Dealio\kb127\rules\rules.1.316.43
C:\Program Files\Dealio\kb127\rules\rules.1.317.43
C:\Program Files\Dealio\kb127\rules\rules.1.318.43
C:\Program Files\Dealio\kb127\rules\rules.1.319.49
C:\Program Files\Dealio\kb127\rules\rules.1.32.48
C:\Program Files\Dealio\kb127\rules\rules.1.334.44
C:\Program Files\Dealio\kb127\rules\rules.1.335.60
C:\Program Files\Dealio\kb127\rules\rules.1.336.44
C:\Program Files\Dealio\kb127\rules\rules.1.337.44
C:\Program Files\Dealio\kb127\rules\rules.1.338.75
C:\Program Files\Dealio\kb127\rules\rules.1.339.47
C:\Program Files\Dealio\kb127\rules\rules.1.34.43
C:\Program Files\Dealio\kb127\rules\rules.1.340.47
C:\Program Files\Dealio\kb127\rules\rules.1.341.47
C:\Program Files\Dealio\kb127\rules\rules.1.349.50
C:\Program Files\Dealio\kb127\rules\rules.1.35.48
C:\Program Files\Dealio\kb127\rules\rules.1.350.50
C:\Program Files\Dealio\kb127\rules\rules.1.351.51
C:\Program Files\Dealio\kb127\rules\rules.1.352.54
C:\Program Files\Dealio\kb127\rules\rules.1.353.51
C:\Program Files\Dealio\kb127\rules\rules.1.354.51
C:\Program Files\Dealio\kb127\rules\rules.1.357.62
C:\Program Files\Dealio\kb127\rules\rules.1.358.52
C:\Program Files\Dealio\kb127\rules\rules.1.359.52
C:\Program Files\Dealio\kb127\rules\rules.1.360.53
C:\Program Files\Dealio\kb127\rules\rules.1.361.54
C:\Program Files\Dealio\kb127\rules\rules.1.362.68
C:\Program Files\Dealio\kb127\rules\rules.1.363.58
C:\Program Files\Dealio\kb127\rules\rules.1.364.54
C:\Program Files\Dealio\kb127\rules\rules.1.365.53
C:\Program Files\Dealio\kb127\rules\rules.1.367.56
C:\Program Files\Dealio\kb127\rules\rules.1.368.58
C:\Program Files\Dealio\kb127\rules\rules.1.369.55
C:\Program Files\Dealio\kb127\rules\rules.1.370.56
C:\Program Files\Dealio\kb127\rules\rules.1.371.56
C:\Program Files\Dealio\kb127\rules\rules.1.372.57
C:\Program Files\Dealio\kb127\rules\rules.1.373.55
C:\Program Files\Dealio\kb127\rules\rules.1.375.56
C:\Program Files\Dealio\kb127\rules\rules.1.376.57
C:\Program Files\Dealio\kb127\rules\rules.1.377.55
C:\Program Files\Dealio\kb127\rules\rules.1.378.65
C:\Program Files\Dealio\kb127\rules\rules.1.384.58
C:\Program Files\Dealio\kb127\rules\rules.1.386.71
C:\Program Files\Dealio\kb127\rules\rules.1.387.59
C:\Program Files\Dealio\kb127\rules\rules.1.388.59
C:\Program Files\Dealio\kb127\rules\rules.1.389.59
C:\Program Files\Dealio\kb127\rules\rules.1.390.60
C:\Program Files\Dealio\kb127\rules\rules.1.391.60
C:\Program Files\Dealio\kb127\rules\rules.1.392.60
C:\Program Files\Dealio\kb127\rules\rules.1.393.60
C:\Program Files\Dealio\kb127\rules\rules.1.394.60
C:\Program Files\Dealio\kb127\rules\rules.1.396.61
C:\Program Files\Dealio\kb127\rules\rules.1.397.61
C:\Program Files\Dealio\kb127\rules\rules.1.398.60
C:\Program Files\Dealio\kb127\rules\rules.1.399.60
C:\Program Files\Dealio\kb127\rules\rules.1.403.61
C:\Program Files\Dealio\kb127\rules\rules.1.404.63
C:\Program Files\Dealio\kb127\rules\rules.1.405.61
C:\Program Files\Dealio\kb127\rules\rules.1.406.61
C:\Program Files\Dealio\kb127\rules\rules.1.407.76
C:\Program Files\Dealio\kb127\rules\rules.1.408.63
C:\Program Files\Dealio\kb127\rules\rules.1.409.61
C:\Program Files\Dealio\kb127\rules\rules.1.412.62
C:\Program Files\Dealio\kb127\rules\rules.1.413.62
C:\Program Files\Dealio\kb127\rules\rules.1.414.62
C:\Program Files\Dealio\kb127\rules\rules.1.415.62
C:\Program Files\Dealio\kb127\rules\rules.1.416.62
C:\Program Files\Dealio\kb127\rules\rules.1.417.62
C:\Program Files\Dealio\kb127\rules\rules.1.418.62
C:\Program Files\Dealio\kb127\rules\rules.1.419.62
C:\Program Files\Dealio\kb127\rules\rules.1.420.62
C:\Program Files\Dealio\kb127\rules\rules.1.421.62
C:\Program Files\Dealio\kb127\rules\rules.1.423.63
C:\Program Files\Dealio\kb127\rules\rules.1.424.63
C:\Program Files\Dealio\kb127\rules\rules.1.425.63
C:\Program Files\Dealio\kb127\rules\rules.1.426.63
C:\Program Files\Dealio\kb127\rules\rules.1.427.63
C:\Program Files\Dealio\kb127\rules\rules.1.428.65
C:\Program Files\Dealio\kb127\rules\rules.1.429.63
C:\Program Files\Dealio\kb127\rules\rules.1.430.63
C:\Program Files\Dealio\kb127\rules\rules.1.432.65
C:\Program Files\Dealio\kb127\rules\rules.1.433.64
C:\Program Files\Dealio\kb127\rules\rules.1.434.65
C:\Program Files\Dealio\kb127\rules\rules.1.435.64
C:\Program Files\Dealio\kb127\rules\rules.1.436.76
C:\Program Files\Dealio\kb127\rules\rules.1.437.64
C:\Program Files\Dealio\kb127\rules\rules.1.438.71
C:\Program Files\Dealio\kb127\rules\rules.1.439.71
C:\Program Files\Dealio\kb127\rules\rules.1.440.75
C:\Program Files\Dealio\kb127\rules\rules.1.442.73
C:\Program Files\Dealio\kb127\rules\rules.1.443.73
C:\Program Files\Dealio\kb127\rules\rules.1.444.73
C:\Program Files\Dealio\kb127\rules\rules.1.445.68
C:\Program Files\Dealio\kb127\rules\rules.1.446.69
C:\Program Files\Dealio\kb127\rules\rules.1.450.67
C:\Program Files\Dealio\kb127\rules\rules.1.451.67
C:\Program Files\Dealio\kb127\rules\rules.1.452.68
C:\Program Files\Dealio\kb127\rules\rules.1.453.68
C:\Program Files\Dealio\kb127\rules\rules.1.454.69
C:\Program Files\Dealio\kb127\rules\rules.1.456.69
C:\Program Files\Dealio\kb127\rules\rules.1.457.75
C:\Program Files\Dealio\kb127\rules\rules.1.458.70
C:\Program Files\Dealio\kb127\rules\rules.1.459.70
C:\Program Files\Dealio\kb127\rules\rules.1.460.69
C:\Program Files\Dealio\kb127\rules\rules.1.462.74
C:\Program Files\Dealio\kb127\rules\rules.1.463.69
C:\Program Files\Dealio\kb127\rules\rules.1.464.70
C:\Program Files\Dealio\kb127\rules\rules.1.465.68
C:\Program Files\Dealio\kb127\rules\rules.1.468.70
C:\Program Files\Dealio\kb127\rules\rules.1.469.70
C:\Program Files\Dealio\kb127\rules\rules.1.470.70
C:\Program Files\Dealio\kb127\rules\rules.1.471.73
C:\Program Files\Dealio\kb127\rules\rules.1.472.70
C:\Program Files\Dealio\kb127\rules\rules.1.478.74
C:\Program Files\Dealio\kb127\rules\rules.1.479.73
C:\Program Files\Dealio\kb127\rules\rules.1.480.68
C:\Program Files\Dealio\kb127\rules\rules.1.481.71
C:\Program Files\Dealio\kb127\rules\rules.1.482.74
C:\Program Files\Dealio\kb127\rules\rules.1.49.67
C:\Program Files\Dealio\kb127\rules\rules.1.50.43
C:\Program Files\Dealio\kb127\rules\rules.1.500.71
C:\Program Files\Dealio\kb127\rules\rules.1.501.74
C:\Program Files\Dealio\kb127\rules\rules.1.502.71
C:\Program Files\Dealio\kb127\rules\rules.1.51.69
C:\Program Files\Dealio\kb127\rules\rules.1.52.72
C:\Program Files\Dealio\kb127\rules\rules.1.520.76
C:\Program Files\Dealio\kb127\rules\rules.1.521.76
C:\Program Files\Dealio\kb127\rules\rules.1.522.76
C:\Program Files\Dealio\kb127\rules\rules.1.53.51
C:\Program Files\Dealio\kb127\rules\rules.1.531.76
C:\Program Files\Dealio\kb127\rules\rules.1.532.75
C:\Program Files\Dealio\kb127\rules\rules.1.534.75
C:\Program Files\Dealio\kb127\rules\rules.1.54.47
C:\Program Files\Dealio\kb127\rules\rules.1.55.45
C:\Program Files\Dealio\kb127\rules\rules.1.56.69
C:\Program Files\Dealio\kb127\rules\rules.1.57.43
C:\Program Files\Dealio\kb127\rules\rules.1.58.47
C:\Program Files\Dealio\kb127\rules\rules.1.593.76
C:\Program Files\Dealio\kb127\rules\rules.1.595.76
C:\Program Files\Dealio\kb127\rules\rules.1.63.57
C:\Program Files\Dealio\kb127\rules\rules.1.66.47
C:\Program Files\Dealio\kb127\rules\rules.1.70.75
C:\Program Files\Dealio\kb127\rules\rules.1.71.43
C:\Program Files\Dealio\kb127\rulesFF\index.3.67.22
C:\Program Files\Dealio\kb127\rulesFF\rules.3.109.43
C:\Program Files\Dealio\kb127\rulesFF\rules.3.178.66
C:\Program Files\Dealio\kb127\rulesFF\rules.3.198.56
C:\Program Files\Dealio\kb127\rulesFF\rules.3.245.43
C:\Program Files\Dealio\kb127\rulesFF\rules.3.247.43
C:\Program Files\Dealio\kb127\rulesFF\rules.3.279.43
C:\Program Files\Dealio\kb127\rulesFF\rules.3.283.43
C:\Program Files\Dealio\kb127\rulesFF\rules.3.284.43
C:\Program Files\Dealio\kb127\rulesFF\rules.3.289.67
C:\Program Files\Dealio\kb127\rulesFF\rules.3.290.62
C:\Program Files\Dealio\kb127\rulesFF\rules.3.297.43
C:\Program Files\Dealio\kb127\rulesFF\rules.3.315.43
C:\Program Files\Dealio\kb127\rulesFF\rules.3.319.49
C:\Program Files\Dealio\kb127\rulesFF\rules.3.335.60
C:\Program Files\Dealio\kb127\rulesFF\rules.3.337.44
C:\Program Files\Dealio\kb127\rulesFF\rules.3.340.47
C:\Program Files\Dealio\kb127\rulesFF\rules.3.360.53
C:\Program Files\Dealio\kb127\rulesFF\rules.3.386.59
C:\Program Files\Dealio\kb127\rulesFF\rules.3.388.59
C:\Program Files\Dealio\kb127\rulesFF\rules.3.391.60
C:\Program Files\Dealio\kb127\rulesFF\rules.3.398.60
C:\Program Files\Dealio\kb127\rulesFF\rules.3.399.60
C:\Program Files\Dealio\kb127\rulesFF\rules.3.403.61
C:\Program Files\Dealio\kb127\rulesFF\rules.3.404.63
C:\Program Files\Dealio\kb127\rulesFF\rules.3.405.61
C:\Program Files\Dealio\kb127\rulesFF\rules.3.406.61
C:\Program Files\Dealio\kb127\rulesFF\rules.3.407.61
C:\Program Files\Dealio\kb127\rulesFF\rules.3.408.63
C:\Program Files\Dealio\kb127\rulesFF\rules.3.409.61
C:\Program Files\Dealio\kb127\rulesFF\rules.3.412.62
C:\Program Files\Dealio\kb127\rulesFF\rules.3.413.62
C:\Program Files\Dealio\kb127\rulesFF\rules.3.414.62
C:\Program Files\Dealio\kb127\rulesFF\rules.3.415.62
C:\Program Files\Dealio\kb127\rulesFF\rules.3.416.62
C:\Program Files\Dealio\kb127\rulesFF\rules.3.417.62
C:\Program Files\Dealio\kb127\rulesFF\rules.3.418.62
C:\Program Files\Dealio\kb127\rulesFF\rules.3.419.62
C:\Program Files\Dealio\kb127\rulesFF\rules.3.420.62
C:\Program Files\Dealio\kb127\rulesFF\rules.3.421.62
C:\Program Files\Dealio\kb127\rulesFF\rules.3.424.63
C:\Program Files\Dealio\kb127\rulesFF\rules.3.427.63
C:\Program Files\Dealio\kb127\rulesFF\rules.3.432.65
C:\Program Files\Dealio\kb127\rulesFF\rules.3.49.67
C:\Program Files\Dealio\kb127\rulesFF\rules.3.51.46
C:\Program Files\Dealio\kb127\rulesFF\rules.3.52.57
C:\Program Files\Dealio\kb127\rulesFF\rules.3.53.51
C:\Program Files\Dealio\kb127\rulesFF\rules.3.54.47
C:\Program Files\Dealio\kb127\rulesFF\rules.3.57.43
C:\Program Files\Dealio\kb127\rulesFF\rules.3.58.47
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Dealio
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com\CHROME\CONTENT\dealiotoolbarplugin.js
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com\CHROME\CONTENT\dealiotoolbarplugin.xul
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com\CHROME\LOCALE\EN-US\dealio.dtd
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com\CHROME\LOCALE\EN-US\dealio.properties
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com\CHROME\SKIN\dealio.ico
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com\CHROME\SKIN\dealiotoolbarplugin.css
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com\CHROME\SKIN\dealio_large.png
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com\CHROME\SKIN\dealio_small.png
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com\CHROME\SKIN\dealio_winxp_act.ico
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com\CHROME\SKIN\dealio_winxp_hot.ico
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com\CHROME\SKIN\dealio_win_act.bmp
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com\CHROME\SKIN\dealio_win_act.ico
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com\CHROME\SKIN\dealio_win_hot.bmp
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com\CHROME\SKIN\dealio_win_hot.ico
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com\CHROME\SKIN\search_dealio.bmp
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com\COMPONENTS\DealioFF.dll
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com\COMPONENTS\DealioProtocol.js
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com\COMPONENTS\IFBHODealio.idl
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com\COMPONENTS\IFBHODealio.xpt
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com\COMPONENTS\IFBHODealioHelperEngine.idl
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com\COMPONENTS\IFBHODealioHelperEngine.xpt
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com\COMPONENTS\IFDealioHelperPreferences.idl
C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com\COMPONENTS\IFDealioHelperPreferences.xpt
C:\DOCUME~1\yc\APPLIC~1\Search Settings
C:\DOCUME~1\yc\APPLIC~1\Search Settings\kb127
C:\DOCUME~1\yc\APPLIC~1\Search Settings\kb127\res
C:\DOCUME~1\yc\APPLIC~1\Search Settings\kb127\temp
C:\DOCUME~1\yc\APPLIC~1\Search Settings\kb127\temp\ws-14310.log
C:\Program Files\Search Settings
C:\Program Files\Search Settings\kb127
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\Search Settings\kb127\res
C:\Program Files\Search Settings\kb127\SearchSettings.dll
C:\Program Files\Search Settings\kb127\SearchSettingsRes409.dll
C:\Program Files\Search Settings\kb127\temp

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.orange.fr/portail"
"Search Page"="https://www.google.fr/?gws_rd=ssl"
"Search Bar"="http://www.google.fr/toolbar/ie8/sidebar.html"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 10/03/2009|12:01 - Option : [1]

-----------\\ Fin du rapport a 12:01:09,07
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
10 mars 2009 à 12:13
Ok

Relance Toolbar-S&D. Choisis cette fois l'option 2 "suppression" puis valide avec "Entrée".
Ne ferme pas la fenêtre lors de la suppression
Poste ensuite le rapport.



Au cas où :
Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer.exe puis valide.
0
voici le nouveau rapport

-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Duron(tm) Processor )
BIOS : Default System BIOS
USER : yc ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090309-0] 4.8.1335 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:9 Go (Free:6 Go)
D:\ (Local Disk) - FAT32 - Total:5 Go (Free:3 Go)
E:\ (Local Disk) - NTFS - Total:9 Go (Free:7 Go)
F:\ (CD or DVD)
G:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 10/03/2009|13:06 )

-----------\\ SUPPRESSION

Supprime! - C:\DOCUME~1\yc\APPLIC~1\Dealio\kb127
Supprime! - C:\Program Files\Dealio\DealioAU.exe
Supprime! - C:\Program Files\Dealio\kb127
Supprime! - C:\Program Files\Dealio\SearchSettingsKit.exe
Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Dealio
Supprime! - C:\Program Files\Mozilla Firefox\extensions\toolbar@dealio.com
Supprime! - C:\DOCUME~1\yc\APPLIC~1\Search Settings\kb127
Supprime! - C:\Program Files\Search Settings\kb127
Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
Supprime! - C:\DOCUME~1\yc\APPLIC~1\Dealio
Supprime! - C:\Program Files\Dealio
Supprime! - C:\DOCUME~1\yc\APPLIC~1\Search Settings
Supprime! - C:\Program Files\Search Settings

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.orange.fr/portail"
"Search Page"="https://www.google.fr/?gws_rd=ssl"
"Search Bar"="http://www.google.fr/toolbar/ie8/sidebar.html"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.msn.com/fr-fr/"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 10/03/2009|12:01 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 10/03/2009|13:09 - Option : [2]

-----------\\ Fin du rapport a 13:09:44,13
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
10 mars 2009 à 13:44
Maintenant, télécharge, installe et exécute MBAM.
Tout est indiqué ici.

Poste moi un rapport à la fin du scan.


Tu utilises Quad registry cleaner?
Car tous les échos que j'en ai eu sont mauvais (voir ceci, par exemple), je te conseille de le désinstaller.
Sachant que tu as ccleaner tu peux le désinstaller via ce menu puis fais ensuite un nettoyage de la base de registre en faisant une sauvegarde dans "mes documents" comme proposé.

Il faudra qu'à un moment tu redémarres ton pc, et qu'ensuite tu me postes un rapport hijackthis, pour voir si tout a été correctement supprimé d'une part, mais il y a également quelque chose que j'aimerais vérifier.
Je répète donc qu'il faut bien redémarrer ton pc avant de lancer le scan d'hijackthis puis me poster le rapport.


De plus je te conseillerais de changer d'Antivirus pour un plus efficace et plus léger qu'Avast.
Si tu es d'accord, je te guiderai pour le faire.

@+
0
voici le rapport du scan de MBAM
il à trouvé 6 infections au total.

Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1831
Windows 5.1.2600 Service Pack 2

10/03/2009 15:29:51
mbam-log-2009-03-10 (15-29-25).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 97916
Temps écoulé: 1 hour(s), 22 minute(s), 45 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\TypeLib\{c24d7016-d00f-41ef-9781-984b6b5ff38f} (Rogue.AscentivePerformance) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{ec88fcd0-2ed5-4d65-9b4c-71d146b43a2e} (Rogue.AscentivePerformance) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{e532cfb1-5edd-4663-8c22-bcd67b5e5bd4} (Rogue.AscentivePerformance) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\system32\ConTest.dll (Rogue.AscentivePerformance) -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\ConTest.dll (Rogue.AscentivePerformance) -> No action taken.

**** donc, maintenant, je refais un hijackthis et je t'envoie le rapport.
0
le marnais > le marnais
10 mars 2009 à 15:57
rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:54:39, on 10/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\LocalCooling\localcooling.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LocalCooling] "C:\Program Files\LocalCooling\localcooling.exe" -s
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
0
le marnais > le marnais
10 mars 2009 à 16:01
je peux désinstaller mon AVAST maintenant ??
0
je ne trouve pas quad registry avec CCleaner.

malgré tout j'ai trouvé le téléchargement que j'avais fait mais je n'ai pas dû l'installer ou alors je l'ai déjà désinstallé quand il m'a demandé des sous.

je viens de retirer le répertoire le concernant.
j'ai un répertoire qui se nomme "Prefectch" rempli de fichiers .pf dans lequel je trouve deux fichiers "quad registry cleaner ................pf.
je ne sais pas ce que c'est ??
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
10 mars 2009 à 19:20
Pour Malware Bytes : Tous les fichiers qui sont cochés doivent être supprimés.
Il faut donc cliquer sur supprimer la sélection.

Concernant Hijackthis, tu avais bien redémarré ton pc?


De toute façon, suis cette procédure pour désinstaller Avast.
Il faut bien redémarrer ton pc, puis ensuite installe Antivir, met le à jour et lance un scan.
S'il te détecte quelque chose choisi "la mise en quarantaine"

Tu peux pendant ce temps là, faire un peu de ménage avec ccleaner:

Il faut cocher ces deux cases avant le nettoyage:
* clique sur "Options", "Avancé" et décoche la case: "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".

*Dans Nettoyeur/Windows /avancé il faut cocher la case vieilles données du prefetch.

Tu peux lancer le nettoyage, et également passer un coup dans la base de registre (en n'oubliant pas, comme proposé de faire une sauvegarde dans "mes documents").

A la fin de tout cela, poste moi les rapports MBAM + Antivir.
Redémarre ton pc, dis moi comment il va, si c'est long au démarrage, si il rame...
Et poste moi encore un rapport Hijack stp.


@+
0
merci pour tout ce que tu fais pour ma bécane.

je reviens demain matin.

bonne soirée
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234 > le marnais
10 mars 2009 à 19:53
Je t'en prie, c'est avec plaisir.
Bonne soirée aussi.


@ Demain.
0
le marnais > Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015
11 mars 2009 à 12:09
bonjour Trying2,
belle journée aujourd'hui, ici nous avons un peu de soleil.

je viens de faire les scans et je joins les rapports.
j'ai redémarré (2 fois pour valider) mais toujours long .
DOS se charge bien et BIOS va très vite mais le chargement de l'environnement WINDOWS est toujours très très long.

est-ce que je peux me séparer de "ad aware", "spybot " and co s'il te plaît ?

avira s'est placé en surveillance des entrées / sorties.

merci

=====================================================

Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 11 mars 2009 09:42

La recherche porte sur 1293601 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :XPSP2-23B97D499

Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 11/03/2009 08:32:26
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 08:32:33
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 08:32:38
ANTIVIR2.VDF : 7.1.2.152 749568 Bytes 11/03/2009 08:32:40
ANTIVIR3.VDF : 7.1.2.153 2048 Bytes 11/03/2009 08:32:40
Version du moteur: 8.2.0.109
AEVDF.DLL : 8.1.1.0 106868 Bytes 11/03/2009 08:32:42
AESCRIPT.DLL : 8.1.1.60 360826 Bytes 11/03/2009 08:32:42
AESCN.DLL : 8.1.1.8 127346 Bytes 11/03/2009 08:32:42
AERDL.DLL : 8.1.1.3 438645 Bytes 11/03/2009 08:32:42
AEPACK.DLL : 8.1.3.10 397686 Bytes 11/03/2009 08:32:42
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 11/03/2009 08:32:41
AEHEUR.DLL : 8.1.0.104 1634679 Bytes 11/03/2009 08:32:41
AEHELP.DLL : 8.1.2.2 119158 Bytes 11/03/2009 08:32:41
AEGEN.DLL : 8.1.1.27 336244 Bytes 11/03/2009 08:32:40
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.6.6 176501 Bytes 11/03/2009 08:32:40
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 11/03/2009 08:32:40
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:, E:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : mercredi 11 mars 2009 09:42

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLANCFG.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMSAccessU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LEXPPS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'LEXBCES.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'localcooling.exe' - '1' module(s) sont contrôlés
Processus de recherche 'aawservice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'25' processus ont été contrôlés avec '25' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[RESULTAT] Contient le code du virus de secteur dapos;amorçage BOO/Sinowal.A
[REMARQUE] Le secteur n'a pas été réécrit !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.

Le registre a été contrôlé ( '38' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\' <DATA>
D:\logiciels\son_audio\install_wmp11windowsxpx86FRFR.exe.exe
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Small.fyf
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a2a84ee.qua' !
D:\System Volume Information\_restore{F7007746-D1F8-4DAF-99EB-BF80119EC087}\RP96\A0828120.exe
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Small.fyf
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49ef85b9.qua' !
Recherche débutant dans 'E:\'


Fin de la recherche : mercredi 11 mars 2009 10:42
Temps nécessaire: 1:00:39 Heure(s)

La recherche a été effectuée intégralement

3650 Les répertoires ont été contrôlés
185495 Des fichiers ont été contrôlés
3 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
185492 Fichiers non infectés
1698 Les archives ont été contrôlées
1 Avertissements
3 Consignes

=========================================================


Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1835
Windows 5.1.2600 Service Pack 2

11/03/2009 11:49:52
mbam-log-2009-03-11 (11-49-52).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 97939
Temps écoulé: 1 hour(s), 0 minute(s), 34 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
le marnais > le marnais
11 mars 2009 à 17:58
j'ai suprimé "ad aware" et "spybot"

apparemment, le démarrage est plus rapide quand même.
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234 > le marnais
13 mars 2009 à 17:10
Hi,


Il faut que tu purges la restauration du système.

C'est par ici.
@+
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
11 mars 2009 à 18:42
Hello Le marnais,


Si ton pc est allumé, redémarre le.
Poste moi à nouveau un rapport Hijack stp.


On va vérifier ce qui traîne, finaliser, et vérifier une dernière fois.

@+
0
bonsoir
voici le rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:54:39, on 11/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\LocalCooling\localcooling.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [LocalCooling] "C:\Program Files\LocalCooling\localcooling.exe" -s
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234 > le marnais
11 mars 2009 à 19:59
Toujours aussi lent?

Ouvre hijackthis et Fixe ces 7 lignes:
Méthode pour fixer une ligne (merci à balltrap 34)
R3 - Default URLSearchHook is missing
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')

Redémarre ton pc, si tu constate un souci quelconque applique cette méthode pour toutes les restaurer (sauf celle -ci: R3 - Default URLSearchHook is missing ).

Quoiqu'il en soit, dis moi de quelle manière ton pc se comporte.
Je dois m'absenter, je repasse tard ce soir.

@+
0
bonjour

j'ai donc fait ce que tu as demandé.
j'ai rebooté plusieurs fois avec un temps de démarrage total de 2mn 1/2.

le plus long, environ 1mn 1/2, est consacré aux ports USB (je m'en apperçois au scanner) et à la connextion "Inventel en WIFI" donc USB aussi.
autrement, çà va bien et il est quand même plus rapide qu'avant.

quelle est la maintenance à effectuer périodiquement avec les outils que tu m'as fait installer s'il te plaît ?

merci
0
une question pratique.
que conseilles-tu comme défragmenteur gratuiciel plus performant que celui de Windows si celà existe bien sûr.

merci
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
13 mars 2009 à 01:38
Hi,

Je te remercie pour l'attention que tu portes à mes conseils.
:)


*Concernant les logiciels de défragmentation: jette un oeil ici et fais toi ton propre avis selon tes besoins en consultant pour chaque logiciel les avis des utilisateurs de cette manière par exemple.

Mon avis, c'est qu'une défragmentation lancée manuellement avec un bon logiciel tous les 4/5 mois est suffisant.


*Concernant Ccleaner:
personnellement, dès que j'ai un fichier dans la corbeille, au lieu de la vider "classiquement" je fais un clic droit dessus et je lance ccleaner.
Et je fais un nettoyage de la base de registre au moins une fois par mois. (en sauvegardant à chaque fois le fichier).
A ce propos de l'utilité de cette sauvegarde: je n'ai jamais eu de souci avec ccleaner, mais si par erreur un nettoyage de la base de registre avait été un peu trop "violent" et que par la suite tu constates des désagréments sur ton pc, il suffit de double cliquer sur le fichier de sauvegarde pour que tous les éléments supprimés se trouvent réintégrés à la base de registre.


Télécharge MBAM et suis ces instructions pour effectuer un scan et me poster un rapport.

Tu pourras conserver MBAM et effectuer un scan tous les mois, ou si tu sens un ralentissement de ta bécane.(en n'oubliant pas les mises à jour).

Tu as donc deux rapports à me poster: MBAM et Hijackthis pour contrôler.

@+

Ps: Désolé pour l'attente: je me laisse vite submerger en ce moment.
0
le marnais > Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015
13 mars 2009 à 10:54
merci de continuer à t'occuper de mon cas surtout à l'heure à laquelle tu bosses encore (ou déjà).

=================

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:45:23, on 13/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
13 mars 2009 à 17:15
Hi,

Je comprends que ton démarrage galère encore.

On a fixé ces lignes qui réapparaissent:
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')

C'est un Bug lié à Windows (reconnaissance du réseau and Co) on va espérer qu'en mettant Windows à jour ce souci se règle.



1/Je repasse plus tard en attendant, fais tes mises à jour Windows avec Internet explorer. (patience...)

2/Ensuite télécharge firefox si tu ne l'as pas, c'est un navigateur plus sécurisé qu'Internet explorer.
Tu peux y rajouter cette extension et celle ci par exemple.


3/Met adobe reader à jour, ou mieux encore, tu le désinstalles et tu choisis Foxit reader. (10 fois plus léger et efficace)



4/Par contre fais attention, tu as installé disk keeper et après les mises à jour Windows (qu'il faut absolument faire) tu risques de rencontrer un soucis de compatibilité avec le SP3.

JK defrag est en français...


5/Quel est ton FAI? (free, orange...)

6/Tu te connectes en WIFI?

7/Est-ce que tu peux me décrire en détail ce qui se passe au démarrage de windows (Y a -t-il des messages?)

Essaie de me répondre le plus précisément possible, en me disant ce que tu as fait et ce qui a fonctionné ou pas (Tu peux utiliser les numéros).

Quand tout est fait, à jour et le pc redémarré, tu me postes un petit rapport hijack stp.

@+


PS: Regarde le message N°24 plus haut.
0
j'ai des problèmes car quand je démarre ma machine, ma live boxe se déconnecte.
je te contacte demain.
oui, je suis en wifi.
non, je ne peux pas faire de mises à jour Windows.

bonne nuit et à demain ou après.

yvon
0
bonjour

j'ai fixé les lignes et le temps au boot est de 1mn 45 donc beaucoup mieux.
les recherches et ouvertures de site sont beaucoup plus rapides.

j'ai supprimé diskeper et adobe pour les remplacer par jk defrag et Foxit reader (en anglais).
par contre, j'ai une nouvelle barre d'outils mise par Foxit.

à l'ouverture du FAI Orange il me propose d'installer direct X d'adobe car il en a besoin.
il faut dire qu'il y était et que je l'ai enlevé.

je vais mettre FireFox.
mes connections sont en wifi et nous avons 3 machines qui fonctionnenent ainsi à la maison et souvent en même temps et sans problème sauf hier où le démarrage de ma machine avait un effet sur la live box (??).

le débit est de 1Mbauds et nous n'aurons jamais plus.
merci


==========================
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:39:23, on 14/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=101699&gct=&gc=1&q=
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=101699&gct=&gc=1&q=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=101699&gct=&gc=1&q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
14 mars 2009 à 19:08
Hello,

1/Tu pourrais t'inscrire sur le site afin que je te dise quelque chose en message privé.
L'inscription prend peu de temps, demande une confirmation par mail.
Tu pourras te désinscrire après si tu le souhaites.



2/Désolé pour la toolbar, j'aurais dû te prévenir.
Les barres d'outils, c'est pas automatique.

On va la désinstaller:

Relance Toolbar-S&D (Merci eric 71) (si tu l'as désinstallé)

Lance l'installation du programme en double cliquant sur le fichier téléchargé.
Double-clique sur le raccourci de Toolbar-S&D.
Choisi la langue souhaitée en tapant la lettre "F" puis en validant avec la touche Entrée.
Choisi maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
Poste un copier/coller du rapport généré.

Si tu arrives toi même à analyser le rapport et que tu es certain de ce que tu fais (en gros, que si tu vois que tous les éléments proviennent de la toolbar ASK) tu peux passer à l'option2.
Si tu as un doute, (même un petit) poste moi un rapport.



3/Pour Foxit reader: dans la barre de menu (en haut) clique sur "language" ensuite sur "french" télécharge le package proposé: L'affaire est dans le sac :)



4/ Concernant orange, quand tu allumes ton pc, c'est le gestionnaire inventel qui gère ta connexion Wifi.
Ce sera le dernier paramétrage que nous ferons ensemble:
Ce gestionnaire est inutile et pose souvent des soucis ou ralentissements, Windows n'en a pas besoin pour se connecter en WIFI.
Si tu connais ton mot de passe Orange qui te permet de te connecter en wifi, et si tu es d'accord pour essayer on va désactiver le lancement de ce gestionnaire et connecter ton pc directement par Windows.


le débit est de 1Mbauds et nous n'aurons jamais plus --> Quand la fibre optique se généralisera dans nos foyers (ce qui nous réserve encore quelques années en ADSL) Tu auras beaucoup plus :).



5/As tu purgé la restauration du système proposé en message #24


@+ Yvon.



Dis moi ce qu'il en est pour les 5 étapes, après un redémarrage tu me posteras un énième rapport hijackthis, et on verra si tu souhaites faire ce que je te propose en /4.
0
oui, j'aimerais bien m'inscrire, je vois bien la zone "connexion" mais je ne trouve pas la zone 's'inscrire".
bon, je vais chercher mais plus ce soir, les obligations familiales.................eh ! oui !!!!

je reprendrai la lecture de ce que tu me dis demain.

concernant l'inventel, je veux bien faire la manipe que je noterai pour le cas ou !!

merci et bonne soirée

yvon
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
14 mars 2009 à 20:48
Hi,

C'est par ici...

Bon Week-end @+
0
le marnai Messages postés 127 Date d'inscription dimanche 15 mars 2009 Statut Membre Dernière intervention 26 janvier 2011
15 mars 2009 à 12:25
bonjour et bon dimanche

voilà, je suis inscrit, merci, mais j'ai dû enlever le "s" de marnai car il n'en voulait pas.
ce n'est pas grave et maintenant tu as accès à mom adresse courriel.
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
15 mars 2009 à 20:43
Hello,

Je t'ai envoyé un message privé, si tu es identifié sur le forum, il faut que tu cliques sur l'icone en forme de lettre qui clignote en haut de la page à droite à côté de mon pseudo.

Répond moi à la suite du message que tu trouveras dans cette messagerie privée (pas ici).

@+
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
18 mars 2009 à 17:26
Hello,

Pour revenir une seconde par ici.

Tu as purgé la restauration du système. (même si on réinstalle, en attendant, ce sera toujours mieux.)

Pour Inventel, si on réinstalle proprement, tous les logiciels (dont celui ci) ne seront plus présents et on configurera ensemble ta connexion, et le reste.

Je fais une petite liste de tous les programmes dont tu auras besoin si on réinstalle:

Antivir

Jkdefrag

Foxit

Firefox

Wot

Adblock

Flash player

Tant qu'on en est là, donne moi la marque et le modèle de ce pc, histoire de voir si on va galérer avec les pilotes.

@+
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
31 mars 2009 à 23:16
Hi dear teenager,


Firefox est bien plus sécurisé qu'Internet explorer.
IE 8 est la dernière version d'Internet explorer, (donc un élément de windows qu'il faut tenir à jour).

Adblock est expliqué ici, tu peux t'arrêter à cet écran au niveau de la configuration, car l'abonnement français te sera proposé et c'est celui-là que tu sélectionneras.
Le terme français "abonnement" faisant souvent référence à une somme à payer de manière régulière, je préfère te rassurer en t'indiquant qu'il ne s'agit aucunement de ce genre d'abonnements. :)

Il faut savoir que liens publicitaires génèrent fréquemment des infections, de plus, tes pages web scalpées de leurs pubs, s'afficheront plus vite.


Concernant WOT...

L'activation de Windows est obligatoire, sinon il devient inutilisable.


Et pour terminer, tu vas reconnaître...


Télécharge Toolbar-S&D (Merci eric 71) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

Lance l'installation du programme en double cliquant sur le fichier téléchargé.
Double-clique sur le raccourci de Toolbar-S&D.
Choisi la langue souhaitée en tapant la lettre "F" puis en validant avec la touche Entrée.
Choisi maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
Poste un copier/coller du rapport généré.


PS: Et concernant Nero, Inventel et d'autres éventuels logiciels, on verra plus tard, quand tu estimeras que tu as à peu près tout ce qu'il faut, on fera le tri.


@+
0
le marnai Messages postés 127 Date d'inscription dimanche 15 mars 2009 Statut Membre Dernière intervention 26 janvier 2011
6 avril 2009 à 09:25
bonjour
l'activation est réalisée.
j'ai procédé par téléphone et impeccable, du premier coup.

yvon
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234 > le marnai Messages postés 127 Date d'inscription dimanche 15 mars 2009 Statut Membre Dernière intervention 26 janvier 2011
6 avril 2009 à 13:12
Hello,


Génial!

T'en es où par rapport au message 34?J'attends ton rapport toolbar sd.

@+
0
le marnai Messages postés 127 Date d'inscription dimanche 15 mars 2009 Statut Membre Dernière intervention 26 janvier 2011 > Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015
7 avril 2009 à 09:23
bonjour

rapport Toolbar
===============================================

-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Duron(tm) Processor )
BIOS : Default System BIOS
USER : yvon ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:9 Go (Free:4 Go)
D:\ (Local Disk) - FAT32 - Total:5 Go (Free:2 Go)
E:\ (Local Disk) - NTFS - Total:9 Go (Free:7 Go)
F:\ (CD or DVD)
G:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 07/04/2009| 9:18 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.orange.fr/portail"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 06/04/2009| 9:23 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 07/04/2009| 9:19 - Option : [1]

-----------\\ Fin du rapport a 9:19:47,94
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234 > le marnai Messages postés 127 Date d'inscription dimanche 15 mars 2009 Statut Membre Dernière intervention 26 janvier 2011
7 avril 2009 à 09:29
Hello,

Curieux!

La toolbar présente dans le rapport en mp n'est pas détectée.
Peut-être l'as tu désinstallée manuellement???

Poste un rapport hijackthis ici stp.

@+
0
le marnai Messages postés 127 Date d'inscription dimanche 15 mars 2009 Statut Membre Dernière intervention 26 janvier 2011 > Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015
7 avril 2009 à 09:47
rapport
===========================================
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:46:10, on 07/04/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\anti spyware\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Program Files\WOT\WOT.dll
O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Program Files\WOT\WOT.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Program Files\WOT\WOT.dll
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
0
Utilisateur anonyme
7 avril 2009 à 09:39
Coucou vous deux.

Version Windows piratée, hein ?-) : http://www.commentcamarche.net/faq/sujet 2981 j utilise une version piratee de windows
Avec, les problèmes seront perpétuels.

A+
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
7 avril 2009 à 12:53
A priori, c'est nickel.

On se fait une dernière vérif' en profondeur et puis je te filerai 2,3 conseils pour terminer.(à ce propos DIID, si t'as un post de prévention tout prêt : firefox, firewall... je suis preneur)



- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

- Double-clique sur RSIT.exe afin de lancer le programme.

- Clique sur Continue à l'écran Disclaimer.

- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit.
0
le marnai Messages postés 127 Date d'inscription dimanche 15 mars 2009 Statut Membre Dernière intervention 26 janvier 2011
7 avril 2009 à 12:59
rapport_1
===============================
Logfile of random's system information tool 1.06 (written by random/random)
Run by yvon at 2009-04-07 12:56:39
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 5 GB (50%) free of 10 GB
Total RAM: 320 MB (34% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:56:51, on 07/04/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\logiciels\utilitaires\RSIT.exe
D:\anti spyware\yvon.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Program Files\WOT\WOT.dll
O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Program Files\WOT\WOT.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Program Files\WOT\WOT.dll
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
7 avril 2009 à 22:32
Hello Yvon,

Juste un petit coucou rapide:

Met Adobe reader à jour: Visiblement, tu boudes Foxit.

En revanche qu'en est-il de firefox+ adblock+ Wot?


Il faut que tu choisisses un Pare-feu.

Dans les simples à configurer tu as Kerio et Zone Alarm par exemple...


Tu peux aussi jeter un oeil sur mon message #33, voir si tu as tout ce qu'il te faut (Flash, Jkdefrag...)

@+ Jeune homme :)


Ps: Tu t'es fait un sacré formatage (10 Go sur ton C). Tu as combien de place sur ton D?
Attention où tu ranges ou installes tes fichiers, ça risque de rapidement déborder...
0
le marnai Messages postés 127 Date d'inscription dimanche 15 mars 2009 Statut Membre Dernière intervention 26 janvier 2011
8 avril 2009 à 10:12
bonjour cher ami

je viens de remplacer Adobe Reader par Foxit qui est en anglais te ne veut pas m'accorder le français.
bon ! pas grave.

j'ai installé un parefeu "Sunbelt Personnal...."
y a-t-il une config conseillée ?

pour ce qui concerne la mémoire de masse, j'en ai suffisamment pour ce que je fais.
surtout du dessin technique et justement, à ce sujet, j'ai un fichier qui ne veut plus s'ouvrir suite à une coupure de courant. l'extension est bonne mais rien à faire.
tu as une idée ??
il faut que je le refasse et j'en étais à la fin.

Disque Type de disque Système de fichiers Taille totale Espace utilisé Espace disponible % libre Numéro de série du volume
A: Disque amovible
C: Disque local NTFS 9844 Mo 4884 Mo 4959 Mo 50 % DC58-59F4
D: (DATA) Disque local FAT32 6130 Mo 3215 Mo 2915 Mo 48 % 46A1-0FBD
E: Disque local NTFS 9687 Mo 1911 Mo 7776 Mo 80 % D8EB-E005
F: Lecteur optique
G: Lecteur optique

tiens, une question: pourquoi n'y a-t-il pas de lecteur B: ?
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
8 avril 2009 à 10:47
Hi,

*j'ai installé un parefeu "Sunbelt Personnal...."
y a-t-il une config conseillée ?


Celle par défaut est correcte.
Sinon, si tu veux paramétrer les autorisations d'entrées/sorties, tu as le choix:
https://www.malekal.com/tutorial-et-guide-counterspy/
https://forums.cnetfrance.fr
https://www.vulgarisation-informatique.com/kerio.php

*l'extension est bonne mais rien à faire.
tu as une idée ??


Quelle est l'extension?
Essaye de l'ouvrir avec un autre programme, enregistre le sous une autre extension (Gif/btp...), puis réessaye avec ton 1er logiciel.
Essaye Xnview, il est remarquable pour ce boulot.


*Pour foxit: Dans la barre des onglets (en haut) tu cliques sur "language" et tu choisis "french", il va certainement te proposer de télécharger un package, tu le fais et voilou.

*pourquoi n'y a-t-il pas de lecteur B: ?

J'aurais pu te répondre de mille manières, mais finalement je vais faire dans le traditionnel:
Pour faire parler les bavards, et tourner les molettes de souris :)








































" A\ " a toujours désigné le lecteur de disquettes par défaut.
Si tu avais deux lecteurs de disquettes...


@+
0