Session utilisateurs aide !

Résolu/Fermé
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 - 7 août 2009 à 10:56
 Utilisateur anonyme - 12 août 2009 à 14:14
Bonjour,
Comme j'ai trouvé sur internet que c'etait dangereux de surfer en mode " administrteur", j'ai mis mes 4 sessions en comptes limités et créé une nouvelle session speciale " administrateur" cependant, je ne comprends rien, quand je revient sur mes sessions limitées, c'est comme si windows demarrait pour la premiere fois, je n'ai pas toutes mes icones sur le bureau, on me propose une visite guidée de xp, j'ai perdu tous mes modules complémentaires pour firefox...
Bref comme si c'etait revenue a "zero" alors que j'ai fait la meme chose sur mon autre ordinateur mais je n'ai eu aucun souci.


Pouvez-vous m'aider ?


Merci.

127 réponses

Utilisateur anonyme
10 août 2009 à 17:31
C:\WINDOWS\system32\win32k(2)(2).sys
C:\WINDOWS\system32\drivers\dxg(2)(2).sys


supprime ces deux fichiers et refais List_All avec option 7 et 9 stp
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
10 août 2009 à 17:41
Je fais comment exactement pour les supprimer ?
Une recherche clique droit supprimer ?

Merci.
0
Utilisateur anonyme
10 août 2009 à 17:49
oui
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
10 août 2009 à 17:52
Voila les fichiers sont dans la corbeille, je fait list all et j'envoie 1 cijoint, merci pour ton aide ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
10 août 2009 à 17:53
ok envoie les en deux liens
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
10 août 2009 à 17:58
Voici le lien pour l'option 7 :


http://www.cijoint.fr/cjlink.php?file=cj200908/cijYr9QXBP.txt
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
10 août 2009 à 18:01
Et voici le lien pour l'option 9 :


http://www.cijoint.fr/cjlink.php?file=cj200908/cijHk5AXkJ.txt
0
Utilisateur anonyme
10 août 2009 à 18:21
relance Combofix en mode sans echec stp
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
10 août 2009 à 19:42
J'ai relancé combofix en mode sans echec, il m'a mis une alerte comme quoi la protection avira etait active, j'ai cliqué sur ok et puis le scan s'est lancé, voici le rapport :


ComboFix 09-08-07.01 - Vincent 10/08/2009 19:21.4.1 - NTFSx86 MINIMAL
Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.767.537 [GMT 2:00]
Running from: c:\documents and settings\Vincent\Bureau\CCM.exe
AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.

((((((((((((((((((((((((( Files Created from 2009-07-10 to 2009-08-10 )))))))))))))))))))))))))))))))
.

2009-08-10 13:58 . 2009-08-10 15:04 -------- d-----w- c:\program files\Ad-remover
2009-08-10 11:36 . 2009-08-10 11:36 -------- d-----w- c:\documents and settings\Vincent\Local Settings\Application Data\Shareaza
2009-08-10 11:36 . 2009-08-10 11:36 -------- d-----w- c:\documents and settings\Vincent\Application Data\Shareaza
2009-08-10 08:01 . 2009-08-10 08:01 -------- d-----w- C:\Genproc
2009-08-07 16:01 . 2009-08-07 16:01 -------- d-----w- c:\program files\MSXML 6.0
2009-08-07 16:00 . 2009-08-07 16:00 -------- d-----w- C:\afe78e3449cf2f21c4ef8ceebe7eca33
2009-08-07 14:19 . 2009-08-07 14:19 -------- d-----w- C:\rsit
2009-08-07 12:46 . 2009-08-07 12:46 -------- d-----w- c:\documents and settings\Vincent\Application Data\Malwarebytes
2009-08-07 12:30 . 2008-10-24 11:10 453632 -c----w- c:\windows\system32\dllcache\mrxsmb.sys
2009-08-07 12:26 . 2009-03-30 08:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-08-07 12:26 . 2009-02-13 10:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-08-07 12:26 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-08-07 12:26 . 2009-08-07 12:26 -------- d-----w- c:\program files\Avira
2009-08-07 12:26 . 2009-08-07 12:26 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
2009-08-07 12:05 . 2009-08-07 12:05 -------- d-----w- c:\windows\system32\wbem\Repository
2009-08-07 11:59 . 2009-08-07 12:03 -------- d--h--w- c:\documents and settings\Florian.WINDOWS-114128D\Local Settings(2)
2009-08-07 11:15 . 2009-08-07 12:03 -------- d-----w- c:\documents and settings\Florian.WINDOWS-114128D\Modèles(2)
2009-08-07 11:11 . 2009-08-07 12:03 -------- d-----w- c:\documents and settings\Vincent.WINDOWS-114128D\Florian.WINDOWS-114128D
2009-08-07 09:24 . 2009-08-07 12:03 -------- d-----w- c:\documents and settings\Florian.WINDOWS-114128D\Favoris(2)
2009-08-07 09:24 . 2009-08-07 07:49 -------- d-----w- c:\documents and settings\Florian.WINDOWS-114128D\IETldCache
2009-08-07 09:24 . 2009-06-22 13:56 -------- d-----w- c:\documents and settings\Florian.WINDOWS-114128D\Cookies(2)
2009-08-07 09:24 . 2009-08-07 12:03 -------- d-----w- c:\documents and settings\Florian.WINDOWS-114128D\Application Data(2)
2009-08-07 09:24 . 2009-08-07 12:03 -------- d-s---w- c:\documents and settings\Florian.WINDOWS-114128D
2009-08-07 08:41 . 2009-08-07 12:03 -------- d-----w- c:\documents and settings\EDITH.WINDOWS-114128D\Favoris(2)
2009-08-07 08:41 . 2009-08-07 08:41 -------- d-----w- c:\documents and settings\EDITH.WINDOWS-114128D\IETldCache
2009-08-07 08:41 . 2009-08-07 08:41 -------- d-----w- c:\documents and settings\EDITH.WINDOWS-114128D\Cookies(2)
2009-08-07 08:41 . 2009-08-07 12:03 -------- d-----w- c:\documents and settings\EDITH.WINDOWS-114128D\Local Settings(2)
2009-08-07 08:41 . 2009-08-07 12:03 -------- d-----w- c:\documents and settings\EDITH.WINDOWS-114128D\Application Data(2)
2009-08-07 08:41 . 2009-08-07 12:03 -------- d-s---w- c:\documents and settings\EDITH.WINDOWS-114128D
2009-08-07 08:38 . 2009-08-07 08:38 -------- d-----w- c:\documents and settings\Vincent.WINDOWS-114128D\IETldCache
2009-08-07 08:38 . 2009-08-07 12:03 -------- d-----w- c:\documents and settings\Vincent.WINDOWS-114128D\Favoris(2)
2009-08-07 08:38 . 2009-08-07 12:03 -------- d-----w- c:\documents and settings\Vincent.WINDOWS-114128D\Bureau(2)
2009-08-07 08:38 . 2009-08-07 08:38 -------- d-----w- c:\documents and settings\Vincent.WINDOWS-114128D\Cookies(2)
2009-08-07 08:38 . 2009-08-07 12:03 -------- d-----w- c:\documents and settings\Vincent.WINDOWS-114128D\Local Settings(2)
2009-08-07 08:38 . 2009-08-07 12:03 -------- d-----w- c:\documents and settings\Vincent.WINDOWS-114128D\Application Data(2)
2009-08-07 08:38 . 2009-08-07 12:03 -------- d-s---w- c:\documents and settings\Vincent.WINDOWS-114128D
2009-08-07 07:49 . 2009-08-07 07:49 -------- d-----w- c:\documents and settings\Admin\Application Data\FaxCtr
2009-08-07 07:49 . 2009-08-07 07:49 -------- d-----w- c:\documents and settings\Admin\IETldCache
2009-08-07 07:49 . 2009-08-07 12:03 -------- d-s---w- c:\documents and settings\Admin
2009-08-07 07:49 . 2009-08-07 12:03 -------- d-----w- c:\documents and settings\Admin\Modèles
2009-08-07 07:49 . 2009-08-07 12:03 -------- d-----w- c:\documents and settings\Admin\Local Settings\Application Data\Microsoft
2009-08-07 07:49 . 2009-08-07 12:03 -------- d-----w- c:\documents and settings\Admin\Favoris
2009-08-01 11:50 . 2009-08-07 12:04 -------- d-----w- c:\documents and settings\Vincent\Application Data\vlc
2009-07-30 07:53 . 2008-06-14 17:59 272768 -c----w- c:\windows\system32\dllcache\bthport.sys
2009-07-30 07:53 . 2009-02-09 11:50 2059776 -c----w- c:\windows\system32\dllcache\ntkrnlpa.exe
2009-07-30 07:53 . 2009-02-09 11:50 2017792 -c----w- c:\windows\system32\dllcache\ntkrpamp.exe
2009-07-30 07:53 . 2009-02-09 11:50 2182528 -c----w- c:\windows\system32\dllcache\ntoskrnl.exe
2009-07-30 07:53 . 2009-02-09 11:50 2138112 -c----w- c:\windows\system32\dllcache\ntkrnlmp.exe
2009-07-30 07:50 . 2009-07-03 16:57 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll
2009-07-30 07:50 . 2009-07-03 16:57 594432 -c----w- c:\windows\system32\dllcache\msfeeds.dll
2009-07-23 17:09 . 2008-02-28 00:15 40960 ----a-w- c:\windows\system32\lxdxvs.dll
2009-07-23 17:09 . 2008-02-19 04:14 360448 ----a-w- c:\windows\system32\lxdxcoin.dll
2009-07-23 17:08 . 2008-02-28 00:11 81920 ----a-w- c:\windows\system32\lxdxcaps.dll
2009-07-23 17:08 . 2008-02-28 00:11 782336 ----a-w- c:\windows\system32\lxdxdrs.dll
2009-07-23 17:08 . 2008-02-28 00:02 69632 ----a-w- c:\windows\system32\lxdxcnv4.dll
2009-07-23 17:05 . 2007-07-26 16:23 1645320 ----a-w- c:\windows\system32\gdiplus.dll
2009-07-23 17:05 . 2008-02-28 00:48 17064 ----a-w- c:\windows\system32\lxdxwupd.exe
2009-07-23 17:05 . 2008-02-19 16:31 102400 ----a-w- c:\windows\system32\lxdxwupd.dll
2009-07-21 11:26 . 2009-07-21 11:26 20747 ----a-w- c:\windows\system32\drivers\AegisP.sys
2009-07-21 11:26 . 2006-06-08 08:49 344064 ----a-w- c:\windows\system32\drivers\rt73.sys
2009-07-21 11:26 . 2005-10-17 17:50 245376 ----a-w- c:\windows\system32\drivers\rt2500usb.sys
2009-07-21 11:25 . 2006-07-25 19:20 537600 ----a-w- c:\windows\system32\ASWL2K.exe
2009-07-21 11:25 . 2004-05-06 10:21 496640 ----a-w- c:\windows\system32\ASWLSVC.exe
2009-07-21 11:25 . 2002-09-09 19:01 61440 ----a-w- c:\windows\system32\ASUSW32N50.dll
2009-07-21 11:25 . 2002-09-09 17:54 16269 ----a-w- c:\windows\system32\ASNDIS5.sys
2009-07-21 11:25 . 2009-07-21 11:25 -------- d-----w- c:\program files\ASUS
2009-07-17 08:17 . 2009-07-17 08:17 -------- d-----r- c:\documents and settings\LocalService.AUTORITE NT\Favoris
2009-07-16 12:16 . 2009-07-16 12:16 -------- d-sh--w- c:\documents and settings\LocalService.AUTORITE NT\IETldCache
2009-07-16 12:13 . 2009-03-24 14:07 55640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-07-16 11:40 . 2009-07-16 18:42 -------- d-----w- c:\windows\ERUNT
2009-07-15 10:31 . 2009-07-15 10:31 -------- d-----w- c:\documents and settings\EDITH\Application Data\Talkback
2009-07-15 10:30 . 2009-07-15 10:31 -------- d-----w- c:\documents and settings\EDITH\Local Settings\Application Data\Thunderbird
2009-07-15 10:30 . 2009-07-15 10:30 -------- d-----w- c:\documents and settings\EDITH\Application Data\Thunderbird
2009-07-14 14:27 . 2009-07-14 14:27 -------- d-----w- c:\documents and settings\Vincent\Application Data\Talkback
2009-07-14 14:27 . 2009-07-14 14:27 -------- d-----w- c:\documents and settings\Vincent\Local Settings\Application Data\Thunderbird
2009-07-14 14:27 . 2009-07-14 14:27 -------- d-----w- c:\documents and settings\Vincent\Application Data\Thunderbird
2009-07-14 14:24 . 2009-07-15 10:50 -------- d-----w- c:\program files\Mozilla Thunderbird
2009-07-14 14:02 . 2009-07-14 14:03 -------- d-----w- c:\documents and settings\Florian\Local Settings\Application Data\Thunderbird
2009-07-14 14:02 . 2009-07-14 14:02 -------- d-----w- c:\documents and settings\Florian\Application Data\Thunderbird
2009-07-14 12:13 . 2009-07-14 12:13 8854 ----a-r- c:\documents and settings\Florian\Application Data\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\Uninstall_Project64__9559F7CA5E344237A2D9D856464AD727.exe
2009-07-14 12:13 . 2009-07-14 12:13 40960 ----a-r- c:\documents and settings\Florian\Application Data\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\NewShortcut1_9559F7CA5E344237A2D9D856464AD727.exe
2009-07-14 12:13 . 2009-07-14 12:13 40960 ----a-r- c:\documents and settings\Florian\Application Data\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\ARPPRODUCTICON.exe
2009-07-14 12:05 . 2009-07-14 12:13 -------- d-----w- c:\program files\Project64 1.6
2009-07-13 15:21 . 2009-07-13 15:21 -------- d-sh--w- c:\documents and settings\NetworkService.AUTORITE NT\IETldCache
2009-07-13 14:56 . 2009-07-13 14:56 -------- d--h--w- c:\windows\msdownld.tmp
2009-07-13 14:50 . 2009-06-02 10:12 102912 -c----w- c:\windows\system32\dllcache\iecompat.dll
2009-07-13 14:50 . 2009-07-03 16:57 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
2009-07-13 14:50 . 2009-07-03 16:57 1985536 -c----w- c:\windows\system32\dllcache\iertutil.dll
2009-07-13 14:50 . 2009-07-03 16:57 246272 -c----w- c:\windows\system32\dllcache\ieproxy.dll
2009-07-13 14:50 . 2009-07-19 16:45 11067392 -c----w- c:\windows\system32\dllcache\ieframe.dll
2009-07-12 12:50 . 2009-07-14 12:30 3775176 ----a-w- c:\documents and settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-08-09 12:18 . 2006-12-04 18:44 -------- d-----w- c:\program files\Warcraft III
2009-08-08 16:59 . 2009-05-21 09:05 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2009-08-08 16:59 . 2009-03-13 19:03 -------- d-----w- c:\program files\MediaCoder
2009-08-07 16:03 . 2004-08-05 12:00 72728 ----a-w- c:\windows\system32\perfc00C.dat
2009-08-07 16:03 . 2004-08-05 12:00 464062 ----a-w- c:\windows\system32\perfh00C.dat
2009-08-07 14:20 . 2009-05-20 13:59 -------- d-----w- c:\program files\Trend Micro
2009-08-07 12:08 . 2007-06-01 10:29 82136 ----a-w- c:\documents and settings\Vincent\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-08-01 08:33 . 2009-08-01 08:33 31074 ----a-w- c:\documents and settings\All Users\SPL41.tmp
2009-07-28 10:35 . 2008-12-25 08:58 -------- d-----w- c:\program files\GameSpy Arcade
2009-07-28 10:10 . 2007-02-11 09:08 -------- d-----w- c:\program files\Dofus
2009-07-27 16:17 . 2009-01-26 15:46 -------- d-----w- c:\program files\Messenger Plus! Live
2009-07-27 14:52 . 2009-07-11 08:51 -------- d-----w- c:\program files\Abbyy FineReader 6.0 Sprint
2009-07-27 14:37 . 2009-03-08 14:47 -------- d-----w- c:\documents and settings\EDITH\Application Data\Lexmark Productivity Studio
2009-07-24 15:43 . 2009-07-23 17:04 -------- d-----w- c:\program files\Lexmark 3600-4600 Series
2009-07-23 13:01 . 2009-03-08 15:30 1 ----a-w- c:\documents and settings\EDITH\Application Data\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2009-07-21 11:25 . 2006-12-04 08:48 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-07-20 13:52 . 2009-06-18 16:27 -------- d-----w- c:\program files\SpeedFan
2009-07-17 14:37 . 2009-06-30 12:42 -------- d-----w- c:\documents and settings\Florian\Application Data\aHisoft
2009-07-16 21:39 . 2009-06-30 13:21 -------- d-----w- c:\documents and settings\Florian\Application Data\U3
2009-07-16 20:36 . 2007-03-03 11:25 -------- d-----w- c:\program files\Google
2009-07-16 19:20 . 2009-02-23 09:36 -------- d-----w- c:\program files\Orbitdownloader
2009-07-14 12:03 . 2009-03-13 18:56 -------- d-----w- c:\program files\Ripp-it_AM
2009-07-14 12:03 . 2009-04-10 19:32 -------- d-----w- c:\program files\RayV
2009-07-13 14:47 . 2009-05-26 20:02 -------- d-----w- c:\program files\CCleaner
2009-07-13 11:36 . 2009-05-21 09:05 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-07-13 11:36 . 2009-05-21 09:05 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-07-11 20:11 . 2009-02-27 12:08 -------- d-----w- c:\documents and settings\Florian\Application Data\Lexmark Productivity Studio
2009-07-11 19:48 . 2009-01-28 18:37 1 ----a-w- c:\documents and settings\Florian\Application Data\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2009-07-11 08:56 . 2009-07-11 08:48 -------- d-----w- c:\program files\Lexmark Toolbar
2009-07-11 08:52 . 2006-12-09 09:58 82136 -c--a-w- c:\documents and settings\EDITH\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-07-11 08:38 . 2008-07-12 16:59 -------- d-----w- c:\program files\iWizz
2009-07-11 08:38 . 2007-02-10 10:18 -------- dcsh--w- c:\program files\Fichiers communs\WindowsLiveInstaller
2009-07-11 08:38 . 2008-06-03 17:03 -------- d-----w- c:\program files\eMule
2009-07-11 08:37 . 2009-06-17 12:34 -------- d-----w- c:\program files\CDBurnerXP
2009-07-10 19:17 . 2009-07-10 19:17 -------- d-----w- c:\documents and settings\Vincent\Application Data\GrabPro
2009-07-09 18:07 . 2006-12-04 12:25 82136 ----a-w- c:\documents and settings\Florian\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-07-09 17:50 . 2009-05-01 10:43 -------- d-----w- c:\program files\Megaupload
2009-07-09 17:49 . 2007-06-11 19:24 -------- d-----w- c:\program files\Atari
2009-07-09 17:48 . 2007-04-08 10:42 -------- d-----w- c:\program files\Micro Application
2009-07-09 17:47 . 2006-12-08 17:44 -------- d-----w- c:\program files\XviD
2009-07-08 14:13 . 2006-12-03 09:57 23096 -c--a-w- c:\windows\system32\emptyregdb.dat
2009-07-08 11:10 . 2009-02-23 09:36 -------- d-----w- c:\documents and settings\Florian\Application Data\Orbit
2009-07-03 16:57 . 2004-08-05 12:00 915456 ----a-w- c:\windows\system32\wininet.dll
2009-07-02 21:20 . 2009-02-24 08:29 -------- d-----w- c:\documents and settings\EDITH\Application Data\Orbit
2009-07-02 21:06 . 2009-07-02 21:05 -------- d-----w- c:\program files\IncrediMail
2009-07-02 20:36 . 2009-03-08 15:40 -------- d-----w- c:\documents and settings\Vincent\Application Data\Orbit
2009-06-30 09:17 . 2009-06-30 09:16 -------- d-----w- c:\program files\AVIConverter
2009-06-25 13:59 . 2009-06-23 14:34 -------- d-----w- c:\documents and settings\PATRICK\Application Data\Orbit
2009-06-23 14:34 . 2009-06-23 14:34 -------- d-----w- c:\documents and settings\PATRICK\Application Data\FaxCtr
2009-06-18 16:34 . 2009-06-18 16:34 -------- d-----w- c:\program files\GameTop.com
2009-06-17 13:17 . 2009-06-17 13:16 -------- d-----w- c:\program files\Throttle
2009-06-17 12:34 . 2009-06-17 12:34 -------- d-----w- c:\documents and settings\Florian\Application Data\Canneverbe_Limited
2009-06-16 14:54 . 2004-08-05 12:00 82432 ----a-w- c:\windows\system32\fontsub.dll
2009-06-16 14:54 . 2004-08-05 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-06-11 17:56 . 2008-05-18 11:11 -------- d-----w- c:\documents and settings\All Users\Application Data\TrackMania
2009-06-09 14:06 . 2006-12-03 10:36 94208 ----a-w- c:\windows\DUMP57e4.tmp
2009-06-06 12:09 . 2007-06-11 19:39 98304 ----a-w- c:\windows\system32\CmdLineExt.dll
2009-06-06 08:09 . 2006-12-03 10:36 94208 ----a-w- c:\windows\DUMP4f88.tmp
2009-06-03 19:27 . 2004-08-05 12:00 1296896 ----a-w- c:\windows\system32\quartz.dll
2009-05-24 12:23 . 2009-05-24 12:23 410984 ----a-w- c:\windows\system32\deploytk.dll
2009-05-24 12:22 . 2009-05-24 12:22 152576 ----a-w- c:\documents and settings\Florian\Application Data\Sun\Java\jre1.6.0_13\lzma.dll
2009-05-21 18:58 . 2006-12-03 10:36 94208 ----a-w- c:\windows\DUMP5285.tmp
2009-05-17 17:49 . 2009-05-16 19:35 138944 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2009-05-17 17:48 . 2009-05-16 19:40 334912 ----a-w- c:\documents and settings\Florian\Application Data\id Software\quakelive\home\baseq3\cgamex86.dll
2009-05-17 17:48 . 2009-05-16 19:40 171072 ----a-w- c:\documents and settings\Florian\Application Data\id Software\quakelive\home\baseq3\uix86.dll
2009-05-17 17:48 . 2009-05-16 19:35 189784 ----a-w- c:\windows\system32\PnkBstrB.exe
2009-05-17 17:48 . 2009-05-16 19:40 874660 ----a-w- c:\documents and settings\Florian\Application Data\id Software\quakelive\home\pb\pbcl.dll
2009-05-17 17:48 . 2009-05-16 19:40 57344 ----a-w- c:\documents and settings\Florian\Application Data\id Software\quakelive\home\pb\pbag.dll
2009-05-17 17:48 . 2009-05-16 19:40 479232 ----a-w- c:\documents and settings\Florian\Application Data\id Software\quakelive\home\pb\pbsv.dll
2009-05-17 17:48 . 2009-05-16 19:40 2669632 ----a-w- c:\documents and settings\Florian\Application Data\id Software\quakelive\home\baseq3\quakelive.dll
2009-05-17 15:22 . 2009-05-16 19:40 441408 ----a-w- c:\documents and settings\Florian\Application Data\id Software\quakelive\home\baseq3\qagamex86.dll
2009-05-16 19:55 . 2009-05-16 19:35 75064 ----a-w- c:\windows\system32\PnkBstrA.exe
2009-05-16 19:40 . 2009-05-16 19:40 57344 ----a-w- c:\documents and settings\Florian\Application Data\id Software\quakelive\home\pb\pbags.dll
2009-05-16 19:40 . 2009-05-16 19:40 874660 ----a-w- c:\documents and settings\Florian\Application Data\id Software\quakelive\home\pb\pbcls.dll
2009-05-16 19:35 . 2009-05-16 19:35 22328 ----a-w- c:\documents and settings\Florian\Application Data\PnkBstrK.sys
2009-05-16 19:35 . 2009-05-16 19:35 22328 ----a-w- c:\documents and settings\Florian\Application Data\PnkBstrK.sys
2009-05-16 19:35 . 2009-05-16 19:35 2246144 ----a-w- c:\windows\system32\pbsvc.exe
2006-05-03 10:06 . 2009-03-13 19:21 163328 --sha-r- c:\windows\system32\flvDX.dll
2007-02-21 11:47 . 2009-03-13 19:21 31232 --sha-r- c:\windows\system32\msfDX.dll
2008-03-16 13:30 . 2009-03-13 19:21 216064 --sha-r- c:\windows\system32\nbDX.dll
.

((((((((((((((((((((((((((((( SnapShot@2009-08-07_19.14.53 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-08-07 12:26 . 2009-08-08 07:47 28520 c:\windows\system32\drivers\ssmdrv.sys
+ 2009-08-08 16:00 . 2009-08-08 16:00 972800 c:\windows\Installer\164d051.msi
+ 2008-08-29 18:06 . 2008-08-29 18:06 1350664 c:\windows\system32\msxml6.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IncrediMail"="c:\program files\IncrediMail\bin\IncMail.exe" [2009-06-07 251264]
"ccleaner"="c:\program files\CCleaner\CCleaner.exe" [2009-06-25 1578736]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"FaxCenterServer"="c:\program files\Lexmark Fax Solutions\fm3032.exe" [2008-06-13 320168]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"Control Center"="c:\program files\ASUS\WLAN Card Utilities\Center.exe" [2006-08-15 1696256]
"lxdxmon.exe"="c:\program files\Lexmark 3600-4600 Series\lxdxmon.exe" [2008-06-13 668328]
"lxdxamon"="c:\program files\Lexmark 3600-4600 Series\lxdxamon.exe" [2008-06-13 16040]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"SoundMan"="SOUNDMAN.EXE" - c:\windows\SOUNDMAN.EXE [2005-06-21 90112]
"AlcWzrd"="ALCWZRD.EXE" - c:\windows\ALCWZRD.EXE [2005-06-29 2806272]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"DWQueuedReporting"="c:\progra~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"tscuninstall"="c:\windows\system32\tscupgrd.exe" [2004-08-05 44544]

c:\documents and settings\EDITH\Menu D‚marrer\Programmes\D‚marrage\
OpenOffice.org 3.0.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2008-9-12 384000]

c:\documents and settings\Vincent\Menu D‚marrer\Programmes\D‚marrage\
OpenOffice.org 3.0.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2008-9-12 384000]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"WMPNetworkSvc"=3 (0x3)
"usnjsvc"=3 (0x3)
"PnkBstrB"=2 (0x2)
"PnkBstrA"=2 (0x2)
"ose"=3 (0x3)
"NMSAccessU"=2 (0x2)
"MDM"=2 (0x2)
"lxdx_device"=2 (0x2)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\IncrediMail\\bin\\IncMail.exe"=
"c:\\Program Files\\IncrediMail\\bin\\ImApp.exe"=
"c:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Orbitdownloader\\orbitnet.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\Shareaza\\Shareaza.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\GameSpy Arcade\\Aphex.exe"=
"c:\\WINDOWS\\system32\\lxdxcoms.exe"=
"c:\\Program Files\\Lexmark 3600-4600 Series\\lxdxamon.exe"=
"c:\\Program Files\\Lexmark 3600-4600 Series\\FRun.exe"=
"c:\\Program Files\\Abbyy FineReader 6.0 Sprint\\scan\\scanman6.exe"=
"c:\\Program Files\\Lexmark 3600-4600 Series\\lxdxmon.exe"=
"c:\\Program Files\\Lexmark 3600-4600 Series\\Wireless\\lxdxwpss.exe"=
"c:\\WINDOWS\\system32\\lxdxcfg.exe"=
"c:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdxpswx.exe"=
"c:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdxjswx.exe"=
"c:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdxtime.exe"=

S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [07/08/2009 14:26 108289]
S2 lxdx_device;lxdx_device;c:\windows\system32\lxdxcoms.exe -service --> c:\windows\system32\lxdxcoms.exe -service [?]
S3 ASNDIS5;ASNDIS5 Protocol Driver;c:\windows\system32\ASNDIS5.sys [21/07/2009 13:25 16269]
S3 CnxEtP;ZTE ZXDSL852 Adapter Filter Driver;c:\windows\system32\drivers\CnxEtP.sys [01/01/2004 01:12 131072]
S3 CnxEtU;ZTE ZXDSL852 Interface Device Driver;c:\windows\system32\drivers\CnxEtU.sys [01/01/2004 01:12 618112]
S3 CnxTgNW;ZTE ZXDSL852 WAN PPPoA Adapter Driver;c:\windows\system32\drivers\CnxTgNW.sys [01/01/2004 01:12 52736]
S3 CrystalSysInfo;CrystalSysInfo;\??\c:\program files\MediaCoder\SysInfo.sys --> c:\program files\MediaCoder\SysInfo.sys [?]
S3 getPlus(R) Helper;getPlus(R) Helper;c:\program files\NOS\bin\getPlus_HelperSvc.exe [22/12/2008 17:03 33752]
.
Contents of the 'Scheduled Tasks' folder

2009-07-24 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]

2009-08-10 c:\windows\Tasks\User_Feed_Synchronization-{8219B8D7-AC4D-4176-A514-870E86BABDD3}.job
- c:\windows\system32\msfeedssync.exe [2007-08-13 02:31]

2009-08-10 c:\windows\Tasks\User_Feed_Synchronization-{98B1D8D9-0D5A-4F75-BEDD-011E3305E90B}.job
- c:\windows\system32\msfeedssync.exe [2007-08-13 02:31]
.
.
------- Supplementary Scan -------
.
mWindow Title =
uInternet Connection Wizard,ShellNext = hxxp://www.avast.com/i_kat_207.php?lang=fre
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
DPF: {1D6E056F-D1BB-40F6-88E4-11EE98056FD2} - hxxp://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} - file:///C:/Documents%20and%20Settings/Florian/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/DinerDash2_fr.1.0.0.70.cab
DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} - file:///C:/Documents%20and%20Settings/Florian/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/DinerDash.1.0.0.98.cab
FF - ProfilePath - c:\documents and settings\Vincent\Application Data\Mozilla\Firefox\Profiles\8sufarha.default\
FF - prefs.js: browser.startup.homepage - www.orange.fr
FF - plugin: c:\documents and settings\All Users\Application Data\id Software\QuakeLive\npquakezero.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\nprayvplugin.dll

---- FIREFOX POLICIES ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.enforce_same_site_origin", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.cache_size", 51200);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.ogg.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.wave.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.autoplay.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.urlbar.autocomplete.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("capability.policy.mailnews.*.wholeText", "noAccess");
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.storage.default_quota", 5120);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("content.sink.event_probe_rate", 3);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.http.prompt-temp-redirect", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("layout.css.dpi", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("layout.css.devPixelsPerPx", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("gestures.enable_single_finger_input", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.max_chrome_script_run_time", 0);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.tcp.sendbuffer", 131072);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("geo.enabled", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.remember_cert_checkbox_default_setting", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "moz35");
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "moz35");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.blocklist.level", 2);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.restrict.typed", "~");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.default.behavior", 0);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.history", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.formdata", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.passwords", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.downloads", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cookies", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cache", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.sessions", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.offlineApps", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.siteSettings", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.history", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.formdata", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.passwords", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.downloads", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cookies", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cache", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.sessions", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.offlineApps", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.siteSettings", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.sanitize.migrateFx3Prefs", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.ssl_override_behavior", 2);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("security.alternate_certificate_error_page", "certerror");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.autostart", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.dont_prompt_on_enter", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("geo.wifi.uri", "https://www.google.com/loc/json");
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-10 19:31
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
"C040AC1900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(232)
c:\windows\system32\Ati2evxx.dll
c:\windows\system32\l3codecp.acm
c:\windows\system32\LameACM.acm
.
Completion time: 2009-08-10 19:37
ComboFix-quarantined-files.txt 2009-08-10 17:37
ComboFix2.txt 2009-08-07 19:19

Pre-Run: 106 427 584 512 octets libres
Post-Run: 106 371 817 472 octets libres

348 --- E O F --- 2009-08-08 16:00
0
Utilisateur anonyme
10 août 2009 à 19:49
bien

quelqu'un a-t-il branché une clé USB depuis hier ?
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
10 août 2009 à 19:49
Oui, je l'ai fait pour essaye de lancer RSIT.
Tu penses que je vais pouvoir etre tiré d'affaire ?


Merci.
0
Utilisateur anonyme
10 août 2009 à 20:00
c'est indecis mais je pense qu'il y a un souci , tu as beaucoup trop de fichiers temporaires à mon gout :

▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec


▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.

0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
10 août 2009 à 20:07
Si c'est bien cela :

https://www.malekal.com/tutorial-et-guidedr-web-cureit/


Il me semble qu'il faut que je desinstalle avira et sois connecté a internet pour la license et mise a jour ?
Parceque je ne crois pas que mon internet marche en mode sans echec.
Et si tu as une idée du temps que cela peut prendre ca m'aideari, sinon je le fai demain matin ?


Merci.
0
Utilisateur anonyme
10 août 2009 à 20:11
non si tu cliques sur mon lien tu as DrWeb-CureIt qui est automatiquement en telechargement
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
10 août 2009 à 20:16
Ok, donc ya pas de soucis avec une connexion internet ou de conflit avec avira ?
Et tu penses que ca peut durer longtemps ?
Excuse moi si je t'embete.


Merci de ton aide.
0
Utilisateur anonyme
10 août 2009 à 20:41
ton lien ne correspond pas au mien je ne comprends pas tu peux expliquer ?
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
11 août 2009 à 00:26
Voici le rapport de dr web, l'nalayse a durée 3heures !

Process.exe;C:\Documents and Settings\Vincent\Bureau\MSNFix\incl;Tool.Prockill;Irréparable.Quarantaine.;
AD-R.exe\data026;C:\Program Files\Ad-remover\BACKUP\AD-R.exe;Tool.Prockill;;
AD-R.exe;C:\Program Files\Ad-remover\BACKUP;Conteneur comporte des objets infectés;Quarantaine.;
A0000009.exe\data022;C:\System Volume Information\_restore{FBD0FBCC-78AD-4178-81CA-FF2E998F9E1F}\RP1\A0000009.exe;Tool.Prockill;;
A0000009.exe;C:\System Volume Information\_restore{FBD0FBCC-78AD-4178-81CA-FF2E998F9E1F}\RP1;Conteneur comporte des objets infectés;Quarantaine.;
A0000018.exe\data022;C:\System Volume Information\_restore{FBD0FBCC-78AD-4178-81CA-FF2E998F9E1F}\RP1\A0000018.exe;Tool.Prockill;;
A0000018.exe;C:\System Volume Information\_restore{FBD0FBCC-78AD-4178-81CA-FF2E998F9E1F}\RP1;Conteneur comporte des objets infectés;Quarantaine.;
A0005962.exe;C:\System Volume Information\_restore{FBD0FBCC-78AD-4178-81CA-FF2E998F9E1F}\RP17;Tool.Prockill;Quarantaine.;
A0006167.exe\data026;C:\System Volume Information\_restore{FBD0FBCC-78AD-4178-81CA-FF2E998F9E1F}\RP17\A0006167.exe;Tool.Prockill;;
A0006167.exe;C:\System Volume Information\_restore{FBD0FBCC-78AD-4178-81CA-FF2E998F9E1F}\RP17;Conteneur comporte des objets infectés;Quarantaine.;
0
Utilisateur anonyme
11 août 2009 à 00:35
tu as reinstallé windows par dessus ? tu as tous les dossiers secondaires en double
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
11 août 2009 à 09:37
C'est possible, j'ai eu des problemes d'ecran bleu avec et des que je l'allumait, windows ne chargeait pas qu'il redemarrait, je l'ai donc donné a mon aimi informaticien et il l'a reparé mais je crois qu'il m'a dit qu'il avait reinstallé plein de fichiers windows qui manquaient donc il me semble que c'est normal.
0
Utilisateur anonyme
11 août 2009 à 13:10
salut et bien sache que l'installation qu'il t'a faite est un vrai carnage et je conseille vivement de tout reinstaller en formatant totalement la partition
0