Cheval de Troie
Résolu/Fermé
Rine38
-
10 avril 2010 à 23:24
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 13 avril 2010 à 22:03
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 13 avril 2010 à 22:03
A voir également:
- Cheval de Troie
- Comment supprimer cheval de troie gratuitement - Télécharger - Antivirus & Antimalwares
- Message cheval de troie - Forum Virus
- Message alerte virus cheval de troie Mac ✓ - Forum MacOS
- Comment créer un cheval de troie pdf ✓ - Forum Virus
- Ordinateur bloqué cheval de troie ✓ - Forum Réseau
27 réponses
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
11 avril 2010 à 00:06
11 avril 2010 à 00:06
bonsoir
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin pour vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin pour vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
XDamienX007
Messages postés
3607
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
28 mars 2018
419
11 avril 2010 à 00:03
11 avril 2010 à 00:03
Je ne fait pas confiance à cet antivirus...
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
11 avril 2010 à 00:06
11 avril 2010 à 00:06
ca fait court comme réponse pour l'aider...
XDamienX007
Messages postés
3607
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
28 mars 2018
419
11 avril 2010 à 00:08
11 avril 2010 à 00:08
c'est juste un conseil
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
11 avril 2010 à 18:07
11 avril 2010 à 18:07
1)
Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".
ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ces lignes
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\3nity CD DVD BURNER
O42 - Logiciel: 3nity CD DVD BURNER 2.0.1 - (.3nity Softwares.)
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )
.................................
2)
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".
ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ces lignes
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\3nity CD DVD BURNER
O42 - Logiciel: 3nity CD DVD BURNER 2.0.1 - (.3nity Softwares.)
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )
.................................
2)
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
Quand je fais nettoyer il me dit :
"Impossible de créer le fichier "C:\Program Files (x86)\ZHPdiag\ZHPFixQuarentine.txt" "
Comment je dois procéder?
"Impossible de créer le fichier "C:\Program Files (x86)\ZHPdiag\ZHPFixQuarentine.txt" "
Comment je dois procéder?
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
11 avril 2010 à 18:36
11 avril 2010 à 18:36
laisses on y reviendra
passes à MBAM stp
passes à MBAM stp
Voici le rapport:
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Version de la base de données: 3977
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
11/04/2010 19:36:03
mbam-log-2010-04-11 (19-36-03).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 240110
Temps écoulé: 49 minute(s), 55 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Version de la base de données: 3977
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
11/04/2010 19:36:03
mbam-log-2010-04-11 (19-36-03).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 240110
Temps écoulé: 49 minute(s), 55 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
11 avril 2010 à 19:59
11 avril 2010 à 19:59
vu
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)
Télécharge et installe List&Kill'em et enregistre le sur ton bureau
http://sd-1.archive-host.com/...
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
coche la case "creer une icone sur le bureau"
une fois terminée , clic sur "terminer" et le programme se lancer seul
choisis la langue puis choisis l'option SEARCH
laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
tu peux supprimer le rapport catchme.log de ton bureau maintenant.
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)
Télécharge et installe List&Kill'em et enregistre le sur ton bureau
http://sd-1.archive-host.com/...
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
coche la case "creer une icone sur le bureau"
une fois terminée , clic sur "terminer" et le programme se lancer seul
choisis la langue puis choisis l'option SEARCH
laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
tu peux supprimer le rapport catchme.log de ton bureau maintenant.
Voila le rapport :
HKLM\SYSTEM\CCS\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS1\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS2\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS1\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS2\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS1\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS2\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS1\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS2\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
11 avril 2010 à 20:45
11 avril 2010 à 20:45
le rapport n'est pas conforme à mes attentes
as tu couper tes protections
as tu fais clic droit "executer en tant qu'administrateur"
as tu couper tes protections
as tu fais clic droit "executer en tant qu'administrateur"
J'ai bien coupé mes protections et fais clic droit "exécuter en tant qu'administrateur" :s
HKLM\SYSTEM\CCS\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS1\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS2\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS1\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS2\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS1\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS2\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS1\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS2\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS1\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS2\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS1\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS2\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS1\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS2\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS1\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CS2\Services\Tcpip\..\{823BD28F-58C0-42FA-92ED-682B04A2CC8C}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{DCE8A7BD-604A-4A4A-910F-7818CE73012B}: DhcpNameServer=100.100.0.103
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
12 avril 2010 à 05:49
12 avril 2010 à 05:49
ok
Télécharge SEAF ( de C__XX ) sur ton bureau :
ici http://pagesperso-orange.fr/NosTools/C_XX/SEAF.exe
* Double clique sur "SEAF.exe" ( clique droit et "Exécuter en tant qu'administrateur" pour Vista / 7 ) pour lancer l'outil.
* Dans l'encardré blanc " Entrez ci dessous...." copie/colle ceci :
3nity CD DVD BURNER
* Au niveau des " options des fichiers ", fait les réglages suivant :
> A "Calculer le checksum" , choisis : MD5
> Coche la case devant " Info. supplémentaire ".
> Coche la case devant " Afficher les ADS "
* Au niveau des " options du registre " :
> coche " chercher également dans le registre "
( ne touche à aucun autre réglage )
* Clique sur " Lancer la recherche " et laisse travailler l'outil ...
( cela peut-être plus ou moins long suivant les cas ).
--> Une fois terminé, une fenêtre avec un log .txt va s'afficher. Enregistre ce rapport de façon à le retrouver facilement ( sur le bureau par exemple ). Sinon il sera en outre sauvegardé à la racine de ton disque dur ( ici > C:\SEAFLog.txt )
Télécharge SEAF ( de C__XX ) sur ton bureau :
ici http://pagesperso-orange.fr/NosTools/C_XX/SEAF.exe
* Double clique sur "SEAF.exe" ( clique droit et "Exécuter en tant qu'administrateur" pour Vista / 7 ) pour lancer l'outil.
* Dans l'encardré blanc " Entrez ci dessous...." copie/colle ceci :
3nity CD DVD BURNER
* Au niveau des " options des fichiers ", fait les réglages suivant :
> A "Calculer le checksum" , choisis : MD5
> Coche la case devant " Info. supplémentaire ".
> Coche la case devant " Afficher les ADS "
* Au niveau des " options du registre " :
> coche " chercher également dans le registre "
( ne touche à aucun autre réglage )
* Clique sur " Lancer la recherche " et laisse travailler l'outil ...
( cela peut-être plus ou moins long suivant les cas ).
--> Une fois terminé, une fenêtre avec un log .txt va s'afficher. Enregistre ce rapport de façon à le retrouver facilement ( sur le bureau par exemple ). Sinon il sera en outre sauvegardé à la racine de ton disque dur ( ici > C:\SEAFLog.txt )
Bonjour,
Voici le rapport:
1. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 12:12:03 le 12/04/2010
4.
5. Valeur(s) recherchée(s):
6.
7. 3nity CD DVD BURNER
8.
9. (!) --- Calcul du Hash "MD5"
10. (!) --- Affichage des ADS
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
15.
16. "c:\Users\All Users\Microsoft\Windows\Start Menu\Programs\3nity CD DVD BURNER\3nity CD DVD BURNER.lnk" [ ----A---- | 1008 ]
17. TC: 03/04/2010,18:12:49 | TM: 03/04/2010,18:12:49 | DA: 03/04/2010,18:12:49
18. MD5: 884cd0e93f7a4b2d65d3efb29075dcf6
19.
20.
21.
22. =========================
23.
24. "c:\ProgramData\Microsoft\Windows\Start Menu\Programs\3nity CD DVD BURNER\3nity CD DVD BURNER.lnk" [ ----A---- | 1008 ]
25. TC: 03/04/2010,18:12:49 | TM: 03/04/2010,18:12:49 | DA: 03/04/2010,18:12:49
26. MD5: 884cd0e93f7a4b2d65d3efb29075dcf6
27.
28.
29.
30. =========================
31.
32. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
33.
34. "c:\Users\All Users\Microsoft\Windows\Start Menu\Programs\3nity CD DVD BURNER" [ ----D---- ]
35. TC: 03/04/2010,18:12:49 | TM: 03/04/2010,18:12:49 | DA: 03/04/2010,18:12:49
36.
37. =========================
38.
39. "c:\ProgramData\Microsoft\Windows\Start Menu\Programs\3nity CD DVD BURNER" [ ----D---- ]
40. TC: 03/04/2010,18:12:49 | TM: 03/04/2010,18:12:49 | DA: 03/04/2010,18:12:49
41.
42. =========================
43.
44.
45. ====== Entrée(s) du registre ======
46.
47.
48.
49. [HKEY_CLASSES_ROOT\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
50. "C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe"="www.3nity.org"
51.
52. [HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
53. "C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe"="www.3nity.org"
54.
55. [HKEY_USERS\S-1-5-21-3129185270-2887738280-4218327367-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
56. "C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe"="www.3nity.org"
57.
58. [HKEY_USERS\S-1-5-21-3129185270-2887738280-4218327367-1001_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
59. "C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe"="www.3nity.org"
60.
61. =========================
62.
63. Fin à: 12:15:46 le 12/04/2010 ( E.O.F )
Voici le rapport:
1. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 12:12:03 le 12/04/2010
4.
5. Valeur(s) recherchée(s):
6.
7. 3nity CD DVD BURNER
8.
9. (!) --- Calcul du Hash "MD5"
10. (!) --- Affichage des ADS
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
15.
16. "c:\Users\All Users\Microsoft\Windows\Start Menu\Programs\3nity CD DVD BURNER\3nity CD DVD BURNER.lnk" [ ----A---- | 1008 ]
17. TC: 03/04/2010,18:12:49 | TM: 03/04/2010,18:12:49 | DA: 03/04/2010,18:12:49
18. MD5: 884cd0e93f7a4b2d65d3efb29075dcf6
19.
20.
21.
22. =========================
23.
24. "c:\ProgramData\Microsoft\Windows\Start Menu\Programs\3nity CD DVD BURNER\3nity CD DVD BURNER.lnk" [ ----A---- | 1008 ]
25. TC: 03/04/2010,18:12:49 | TM: 03/04/2010,18:12:49 | DA: 03/04/2010,18:12:49
26. MD5: 884cd0e93f7a4b2d65d3efb29075dcf6
27.
28.
29.
30. =========================
31.
32. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
33.
34. "c:\Users\All Users\Microsoft\Windows\Start Menu\Programs\3nity CD DVD BURNER" [ ----D---- ]
35. TC: 03/04/2010,18:12:49 | TM: 03/04/2010,18:12:49 | DA: 03/04/2010,18:12:49
36.
37. =========================
38.
39. "c:\ProgramData\Microsoft\Windows\Start Menu\Programs\3nity CD DVD BURNER" [ ----D---- ]
40. TC: 03/04/2010,18:12:49 | TM: 03/04/2010,18:12:49 | DA: 03/04/2010,18:12:49
41.
42. =========================
43.
44.
45. ====== Entrée(s) du registre ======
46.
47.
48.
49. [HKEY_CLASSES_ROOT\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
50. "C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe"="www.3nity.org"
51.
52. [HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
53. "C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe"="www.3nity.org"
54.
55. [HKEY_USERS\S-1-5-21-3129185270-2887738280-4218327367-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
56. "C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe"="www.3nity.org"
57.
58. [HKEY_USERS\S-1-5-21-3129185270-2887738280-4218327367-1001_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
59. "C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe"="www.3nity.org"
60.
61. =========================
62.
63. Fin à: 12:15:46 le 12/04/2010 ( E.O.F )
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
12 avril 2010 à 13:57
12 avril 2010 à 13:57
ok essaies à nouveau killem mais en mode sans echec
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
J'ai démarré killem en mode sans échec et après quelques minutes il me dit :
HKLM\software\mozilla\firefox\extension .... était inattendu.
Et il ne reprend pas par la suite.
HKLM\software\mozilla\firefox\extension .... était inattendu.
Et il ne reprend pas par la suite.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
12 avril 2010 à 19:40
12 avril 2010 à 19:40
redémarrer le pc en mode sans échec avec prise en charge reseau
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
Télécharge rkill
Enregistre-le sur ton Bureau
Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:
https://download.bleepingcomputer.com/grinler/rkill.exe
https://download.bleepingcomputer.com/grinler/rkill.exe
Rkill COM: Rkill COM:
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.com
Rkill SCR: Rkill RCS:
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.scr
Rkill PIF: Rkill PIF:
http://download.bleepingcomputer.com/grinler/rkill.pif
http://download.bleepingcomputer.com/grinler/rkill.pif
une fois qu'il aura terminé
lances à nouveau killem
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
Télécharge rkill
Enregistre-le sur ton Bureau
Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:
https://download.bleepingcomputer.com/grinler/rkill.exe
https://download.bleepingcomputer.com/grinler/rkill.exe
Rkill COM: Rkill COM:
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.com
Rkill SCR: Rkill RCS:
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.scr
Rkill PIF: Rkill PIF:
http://download.bleepingcomputer.com/grinler/rkill.pif
http://download.bleepingcomputer.com/grinler/rkill.pif
une fois qu'il aura terminé
lances à nouveau killem
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 272
Modifié par moment de grace le 13/04/2010 à 04:16
Modifié par moment de grace le 13/04/2010 à 04:16
? Télécharge OTM (OldTimer) sur ton Bureau :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
? Double-clique sur OTM.exe afin de le lancer.
? Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:Reg
[HKEY_CLASSES_ROOT\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe"=-
[HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe"=-
[HKEY_USERS\S-1-5-21-3129185270-2887738280-4218327367-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe"=-
[HKEY_USERS\S-1-5-21-3129185270-2887738280-4218327367-1001_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe"=-
:files
c:\ProgramData\Microsoft\Windows\Start Menu\Programs\3nity CD DVD BURNER
:commands
[emptytemp]
[start explorer]
[reboot]
? Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
? Clique maintenant sur le bouton MoveIt! puis ferme OTM
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
? Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
*Le nom du rapport correspond au moment de sa création : date_heure.log
Je cherche beaucoup...et maintenant je trouve !
(sourire)
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
? Double-clique sur OTM.exe afin de le lancer.
? Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:Reg
[HKEY_CLASSES_ROOT\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe"=-
[HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe"=-
[HKEY_USERS\S-1-5-21-3129185270-2887738280-4218327367-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe"=-
[HKEY_USERS\S-1-5-21-3129185270-2887738280-4218327367-1001_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe"=-
:files
c:\ProgramData\Microsoft\Windows\Start Menu\Programs\3nity CD DVD BURNER
:commands
[emptytemp]
[start explorer]
[reboot]
? Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
? Clique maintenant sur le bouton MoveIt! puis ferme OTM
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
? Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
*Le nom du rapport correspond au moment de sa création : date_heure.log
Je cherche beaucoup...et maintenant je trouve !
(sourire)
Voici le rapport :
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== REGISTRY ==========
Registry value HKEY_CLASSES_ROOT\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe not found.
Registry value HKEY_USERS\S-1-5-21-3129185270-2887738280-4218327367-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe not found.
Registry value HKEY_USERS\S-1-5-21-3129185270-2887738280-4218327367-1001_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe not found.
========== FILES ==========
c:\ProgramData\Microsoft\Windows\Start Menu\Programs\3nity CD DVD BURNER folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41044 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Marine
->Temp folder emptied: 82237620 bytes
->Temporary Internet Files folder emptied: 74320522 bytes
->Java cache emptied: 45189708 bytes
->FireFox cache emptied: 36297648 bytes
->Google Chrome cache emptied: 358351968 bytes
->Flash cache emptied: 68236 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 8274918 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50540 bytes
RecycleBin emptied: 1094531 bytes
Total Files Cleaned = 578,00 mb
OTM by OldTimer - Version 3.1.10.1 log created on 04132010_113303
Files moved on Reboot...
C:\Users\Marine\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\Marine\AppData\Local\Mozilla\Firefox\Profiles\oafvwgrs.default\Cache\_CACHE_001_ moved successfully.
C:\Users\Marine\AppData\Local\Mozilla\Firefox\Profiles\oafvwgrs.default\Cache\_CACHE_002_ moved successfully.
C:\Users\Marine\AppData\Local\Mozilla\Firefox\Profiles\oafvwgrs.default\Cache\_CACHE_003_ moved successfully.
C:\Users\Marine\AppData\Local\Mozilla\Firefox\Profiles\oafvwgrs.default\Cache\_CACHE_MAP_ moved successfully.
C:\Users\Marine\AppData\Local\Mozilla\Firefox\Profiles\oafvwgrs.default\urlclassifier3.sqlite moved successfully.
C:\Users\Marine\AppData\Local\Mozilla\Firefox\Profiles\oafvwgrs.default\XUL.mfl moved successfully.
File move failed. C:\Windows\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
Registry entries deleted on Reboot...
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== REGISTRY ==========
Registry value HKEY_CLASSES_ROOT\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe not found.
Registry value HKEY_USERS\S-1-5-21-3129185270-2887738280-4218327367-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe not found.
Registry value HKEY_USERS\S-1-5-21-3129185270-2887738280-4218327367-1001_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\\C:\Program Files (x86)\3nity CD DVD BURNER\3nity.exe not found.
========== FILES ==========
c:\ProgramData\Microsoft\Windows\Start Menu\Programs\3nity CD DVD BURNER folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41044 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Marine
->Temp folder emptied: 82237620 bytes
->Temporary Internet Files folder emptied: 74320522 bytes
->Java cache emptied: 45189708 bytes
->FireFox cache emptied: 36297648 bytes
->Google Chrome cache emptied: 358351968 bytes
->Flash cache emptied: 68236 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 8274918 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50540 bytes
RecycleBin emptied: 1094531 bytes
Total Files Cleaned = 578,00 mb
OTM by OldTimer - Version 3.1.10.1 log created on 04132010_113303
Files moved on Reboot...
C:\Users\Marine\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\Marine\AppData\Local\Mozilla\Firefox\Profiles\oafvwgrs.default\Cache\_CACHE_001_ moved successfully.
C:\Users\Marine\AppData\Local\Mozilla\Firefox\Profiles\oafvwgrs.default\Cache\_CACHE_002_ moved successfully.
C:\Users\Marine\AppData\Local\Mozilla\Firefox\Profiles\oafvwgrs.default\Cache\_CACHE_003_ moved successfully.
C:\Users\Marine\AppData\Local\Mozilla\Firefox\Profiles\oafvwgrs.default\Cache\_CACHE_MAP_ moved successfully.
C:\Users\Marine\AppData\Local\Mozilla\Firefox\Profiles\oafvwgrs.default\urlclassifier3.sqlite moved successfully.
C:\Users\Marine\AppData\Local\Mozilla\Firefox\Profiles\oafvwgrs.default\XUL.mfl moved successfully.
File move failed. C:\Windows\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
Registry entries deleted on Reboot...