Lost et pub qui s'ouvre sans cesse

Résolu/Fermé
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 - 24 janv. 2011 à 16:38
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 - 26 janv. 2011 à 00:20
Bonjour,

Depuis 2 semaines sur ma page d'accueil il y a LOst qui apparait et a chaque fois que je veux mettre google en page d'accueil ca ne veux pas ce faire.
De plus a chaque fois il y'a des pages de pub qui apparaissent sans cesse.
Quelqu'un peut il m'aider svp.
Merci d'avance.


Voici le rapport de Malwarbytes :

alwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5587

Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

24/01/2011 14:06:24
mbam-log-2011-01-24 (14-06-24).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 303688
Temps écoulé: 2 heure(s), 21 minute(s), 6 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


A voir également:

23 réponses

mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
24 janv. 2011 à 16:41
Bonjour :)

On va essayer de résoudre ton problème .
Fait ceci dans l'ordre stp :

1/

Télécharge >-> AD-Remover <-< (de C_XX) sur ton Bureau.


Déconnecte-toi de internet et ferme toutes applications en cours(Le meilleur moyen et de debrancher le cable Ethernet)

--> Lance le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
--> Clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.(Pour VISTA/7)
--> Au menu principal, choisis l'option Nettoyer.
--> En fin de suppression il se peux qu'il te soit demander de redemarrer ton ordinateur, Accepte
--> Poste le rapport qui sera generer automatiquement au redemarage Stp°.

(Le rapport est sauvegardé aussi sous C:\Ad-Report-(00/00/0000).log)

=> Aide et tuto

2/
Télécharge >-> ZHPDiag <-< ( de Nicolas coolman ).

-=> Double clique sur le fichier d'installation
(Clic droit executer en tant qu'administrateur pour VISTA/7),
Puis installe le avec les paramètres par défaut en n'oubliant pas de cocher " Créer une icône sur le bureau "

* Une fois installer :

=> Double clique (clique droit pour VISTA/7) sur l'icône ZHPDiag présente sur ton bureau

=> Clique sur la loupe en haut à gauche, le scan va se lancer

=> Le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau (ZHPDiag.txt) .

--> Le rapport sera aussi sauvegardé dans ce dossier ==> C:\Program files\ZHPDiag

Pour poster le rapport:

-=> Rend toi sur Cijoint http://www.cijoint.fr/

=> Clique sur Parcourir dans la partie Sélectionnez le fichier que vous souhaîtez déposer

=> Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

=> Clique ensuite sur " Cliquez ici pour déposer le fichier",,
Un lien va se former, copie et colle le ici STP

/!\ Héberge bien le rapport via cijoint comme demander;; sinon il ne passera pas entièrement sur le Forum /!\

P.S : si le lien donner plus haut ne marche pas,, Alors télécharge le ici :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

=> Aide et Tuto

Dans l'attente de tous ceci :D
++
0
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 4
24 janv. 2011 à 17:01
voici le 1er rapport de Ad-R :

====== RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 20/01/11 à 19:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:46:18 le 24/01/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 2 (X86)
NESS@JIYANAMIN ( )

============== ACTION(S) ==============


Fichier supprimé: C:\WINDOWS\system32\ConduitEngine.tmp
Dossier supprimé: C:\Documents and Settings\NESS\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Documents and Settings\NESS\Local Settings\Application Data\ConduitEngine
Dossier supprimé: C:\Program Files\ConduitEngine
Dossier supprimé: C:\Documents and Settings\NESS\Application Data\PriceGong
Dossier supprimé: C:\Documents and Settings\NESS\Application Data\Tuto4pc
Dossier supprimé: C:\Documents and Settings\NESS\Local Settings\Application Data\Tuto4pc
Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Tuto4pc
Dossier supprimé: C:\Program Files\Tuto4pc
Dossier supprimé: C:\Documents and Settings\NESS\Application Data\OfferBox
Dossier supprimé: C:\Program Files\OfferBox
Dossier supprimé: C:\Program Files\iMesh Applications

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\CLSID\{AB720781-0670-4e46-B82E-376AEF228F25}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AB720781-0670-4e46-B82E-376AEF228F25}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AB720781-0670-4e46-B82E-376AEF228F25}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AB720781-0670-4e46-B82E-376AEF228F25}
Clé supprimée: HKLM\Software\Classes\CLSID\{C675BD37-677A-4F62-92E4-0D9673349F2A}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C675BD37-677A-4F62-92E4-0D9673349F2A}
Clé supprimée: HKLM\Software\Classes\CLSID\{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}
Clé supprimée: HKLM\Software\Classes\Interface\{0FAF4F3A-F47E-422F-9679-D2B2D721AB2D}
Clé supprimée: HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870E}
Clé supprimée: HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870E}
Clé supprimée: HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7D}
Clé supprimée: HKLM\Software\Classes\TypeLib\{D39E273A-65B6-4D07-BF9D-3EF640505C47}
Clé supprimée: HKLM\Software\Classes\TypeLib\{DC3020B4-815F-427B-A5DA-82DC6634EBAD}
Clé supprimée: HKLM\Software\Classes\TypeLib\{DF8AC7EC-373F-4606-9049-E6DA55CC5D05}
Clé supprimée: HKLM\Software\Classes\TypeLib\{F0CF944C-F160-4F65-8F0A-2773322FF357}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery
Clé supprimée: HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery.1
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
Clé supprimée: HKLM\Software\Classes\Tuto4PCBHO.T4PCBHO
Clé supprimée: HKLM\Software\Classes\Tuto4PCBHO.T4PCBHO.1
Clé supprimée: HKLM\Software\Classes\AppID\Tuto4CPBHO.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{C1C897CB-9D37-4462-8B23-14103A392372}
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKLM\Software\Tuto4pc
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\Tuto4pc
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\conduitEngine
Clé supprimée: HKCU\Software\FunWebProducts
Clé supprimée: HKCU\Software\iMesh
Clé supprimée: HKCU\Software\PriceGong
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C2AAA90A-71B1-4712-A2B6-B06E54BA15D7}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Tuto4pc_is1
Clé supprimée: HKLM\Software\Classes\Applications\iMesh.exe
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Tuto4pc


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [Impossible d'obtenir la version] **

-- C:\Documents and Settings\NESS\Application Data\Mozilla\FireFox\Profiles\54csb4qn.default\Prefs.js --
browser.search.selectedEngine, Live Search
browser.startup.homepage, hxxp://fr.msn.com/
browser.startup.homepage_override.mstone, rv:1.9.0.6
keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 89 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 12 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 24/01/2011 (1368 Octet(s))

Fin à: 16:48:20, 24/01/2011

============== E.O.F ==============
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
24 janv. 2011 à 17:06
bien, dans l'attente du lien ZHPdiag ;)
0
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 4
24 janv. 2011 à 17:17
voici le lien :

http://www.cijoint.fr/cjlink.php?file=cj201101/cijFlDd1AM.txt
0
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 4
24 janv. 2011 à 17:18
je sais pas si j'ai bien reussi ^^
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
Modifié par mcvivien2 le 24/01/2011 à 17:39
re ;)

ok, c'est bien sa :D

bien, encore infecter tu ai :)

=> Téléchargez FixLop de NicoVA
http://sd-2.archive-host.com/membres/up/174761209440524377/FixLop.exe

=> Lancer l'installateur
=> Cliquer deux fois sur Suivant puis cocher "Créer un icône sur le bureau"
=> Cliquer sur Installer
=> Cliquer enfin sur Terminer

=> Une fois FixLop ouvert : cliquez sur "Suppression"
=> Un rapport va s'afficher à la fin : FixLop[Supp].txt sous C:\
=> poste le sur le forum

Dans l'attente de ton rapport :)
++
ce n'est pas en cherchant que l'on trouve.. Mais bel et bien en trouvant que l'on cherche ;).....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 4
24 janv. 2011 à 17:53
Voici le rapport :

####### FixLop vers 1.0.2.3 [ Suppression ] #######

# Exécuté depuis C:\Program Files\FixLop
# Le 24/01/2011 à 17h52
# Utilisateur : NESS | JIYANAMIN

# S.E : Microsoft Windows XP | Service Pack 2 | 32 bits
# CPU : AMD Sempron(tm) Processor 3200+

# Internet Explorer version [8.0.6001.18702]
# Mozilla Firefox :

############## [ Processus ]


############## [ Dossiers & Fichiers ]

Dossier supprimé : C:\Documents and Settings\All Users\Application Data\Tick Find Close Surf
Supprimé : C:\Program Files\Creative Zone
Non supprimé : C:\Program Files\faceplus
Supprimé : C:\WINDOWS\Tasks\AECD2F439382A027.job

~~~~ Lecture fichier prefs.js ~~~~


############## [ Clés de registres ]


############## [ Internet Explorer ]

-- [ HKLM\Software\Microsoft\Internet Explorer\Main ] --

Search Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url : hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_search_url : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page : hxxp://fr.msn.com/
Local Page : C:\WINDOWS\system32\blank.htm

-- [ HKCU\Software\Microsoft\Internet Explorer\Main ] --

Search Page :
Default_page_url : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_search_url : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page : hxxp://www.google.fr/
Local Page : C:\WINDOWS\system32\blank.htm

########## [ ! Suppression finie le 24/01/2011 à 17h52 ]
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
24 janv. 2011 à 17:58
Bien, tu a aussi des infections amovible, nous allons retirer cela ;)

Télécharge >-> USBfix <-< ( El Desaparecido , C_XX & Chimay8 ) sur ton bureau.


(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir(i)
1.
--? Double clic (Clique droit executer en tant qu'administrateur"POUR VISTA/7) sur UsbFix.exe présent sur ton bureau .

--> Au menu principal Choisis l'option " 2 " (Suppression)

-> Laisse travailler l'outil.

--> Ensuite post le rapport UsbFix.txt qui apparaitra.
(!) Le menu démarrer et les icônes Risque de disparaître, ou de s'intiller.. c'est normal (!)

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

/!\Certain Antivirus détècte USBfix comme une inféction,,dans ce cas désactiver votre protection en temps réel...il sagit d'un faux positif /!\


2.
--? Double clic (clique "droit executer en tant qu'administrateur pour VISTA/7) Sur USBfix.exe présent sur ton bureau

--> Au menu principale choisis l'option "3" Vacciner

-> Laisse travailler l'outil

(!) Le menu démarrer et les icônes vont disparaître.. c'est normal (!)

P.S : Si le lien de téléchargement ne marche pas alors essaye ici :
https://www.ionos.fr/?affiliate_id=77097

=> Aide et Tuto

Dans l'attente de ton rapport ;)
++
0
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 4
24 janv. 2011 à 18:21
voici le rapport :

############################## | UsbFix 7.038 | [Suppression]

Utilisateur: NESS (Administrateur) # JIYANAMIN [ ]
Mis à jour le 14/01/2011 par El Desaparecido / C_XX
Lancé à 18:19:49 | 24/01/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: AMD Sempron(tm) Processor 3200+
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Désactivé /!\
Antivirus: AntiVir Desktop 9.0.1.32 [(!) Disabled | (!) Outdated]
RAM -> 958 Mo
C:\ (%systemdrive%) -> Disque fixe # 142 Go (99 Go libre(s) - 69%) [HP_PAVILION] # NTFS
D:\ -> Disque fixe # 7 Go (832 Mo libre(s) - 12%) [HP_RECOVERY] # FAT32
E:\ -> CD-ROM

################## | Éléments infectieux |


Supprimé! C:\Recycler\S-1-5-21-2554354768-452890273-3347827233-1008

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[12/09/2007 - 17:38:25 | D ] C:\28bd1ad81f1595b058
[22/12/2006 - 19:11:32 | D ] C:\43b38219edc76657a10c2405
[21/12/2006 - 03:47:31 | D ] C:\4f15e3f6488e4c5b2aaa84f5ee093a43
[11/06/2007 - 22:22:17 | D ] C:\89e1ee96b2759a8ed026
[11/03/2007 - 14:29:17 | D ] C:\ab4f10117ad7ce11495551ef
[24/01/2011 - 16:48:21 | N | 6807] C:\Ad-Report-CLEAN[1].txt
[24/01/2011 - 16:55:04 | N | 2471] C:\Ad-Report-CLEAN[2].txt
[24/01/2011 - 16:54:03 | N | 2370] C:\Ad-Report-SCAN[1].txt
[20/10/2007 - 22:52:41 | N | 200] C:\AUTOEXEC.BAT
[24/01/2011 - 18:12:41 | RASHD ] C:\Autorun.inf
[20/12/2006 - 19:30:41 | N | 211] C:\BOOT.BAK
[20/12/2006 - 19:36:12 | N | 291] C:\boot.ini
[09/08/2004 - 22:00:00 | N | 4952] C:\Bootfont.bin
[15/05/2009 - 15:18:49 | N | 4820] C:\Bug.txt
[20/12/2006 - 19:36:12 | D ] C:\cmdcons
[09/08/2004 - 22:00:00 | N | 263488] C:\cmldr
[15/11/2005 - 03:22:08 | D ] C:\CMPNENTS
[26/12/2010 - 22:22:39 | D ] C:\Config.Msi
[10/10/2005 - 12:34:04 | N | 0] C:\CONFIG.SYS
[06/05/2008 - 16:38:01 | N | 0] C:\conmgr.log
[07/04/2008 - 17:45:46 | D ] C:\Documents and Se
[09/05/2009 - 10:57:19 | D ] C:\Documents and Settings
[14/09/2007 - 18:32:58 | N | 46592] C:\fiche péda L1.doc
[24/01/2011 - 17:52:05 | N | 1503] C:\FixLop[CLEAN].txt
[24/01/2011 - 16:56:13 | ASH | 1005113344] C:\hiberfil.sys
[20/12/2006 - 20:14:32 | D ] C:\hp
[11/06/2007 - 22:05:33 | N | 16840120] C:\IE7Setup_G_FR.exe
[10/10/2005 - 12:34:04 | N | 0] C:\IO.SYS
[12/05/2007 - 18:16:45 | N | 183] C:\LogiSetup.log
[30/06/2010 - 21:51:54 | N | 127] C:\mbam-error.txt
[20/03/2007 - 20:46:53 | D ] C:\Menis Musique
[06/02/2010 - 21:59:23 | D ] C:\MircAlem6.3
[13/03/2007 - 19:41:53 | D ] C:\mp3 ness
[10/10/2005 - 12:34:04 | N | 0] C:\MSDOS.SYS
[19/04/2009 - 14:45:55 | D ] C:\My Downloads
[09/08/2004 - 22:00:00 | N | 47564] C:\NTDETECT.COM
[09/08/2004 - 22:00:00 | N | 251712] C:\ntldr
[24/01/2011 - 16:56:09 | ASH | 1509949440] C:\pagefile.sys
[24/01/2011 - 17:52:04 | D ] C:\Program Files
[14/10/2008 - 18:38:54 | N | 0] C:\Program1
[21/10/2008 - 17:04:44 | N | 0] C:\Program10
[21/10/2008 - 18:41:05 | N | 0] C:\Program11
[22/10/2008 - 15:43:55 | N | 0] C:\Program12
[22/10/2008 - 19:34:40 | N | 0] C:\Program13
[23/10/2008 - 14:47:10 | N | 0] C:\Program14
[23/10/2008 - 20:25:06 | N | 0] C:\Program15
[06/12/2009 - 22:24:24 | N | 0] C:\Program16
[20/02/2010 - 23:26:07 | N | 0] C:\Program17
[28/08/2010 - 23:59:57 | N | 0] C:\Program18
[15/10/2008 - 15:44:47 | N | 0] C:\Program2
[16/10/2008 - 12:56:14 | N | 0] C:\Program3
[16/10/2008 - 16:22:32 | N | 0] C:\Program4
[17/10/2008 - 11:58:35 | N | 0] C:\Program5
[18/10/2008 - 20:31:44 | N | 0] C:\Program6
[19/10/2008 - 19:26:51 | N | 0] C:\Program7
[20/10/2008 - 13:19:53 | N | 0] C:\Program8
[20/10/2008 - 22:01:16 | N | 0] C:\Program9
[05/03/2008 - 14:42:30 | D ] C:\Python22
[24/01/2011 - 18:20:05 | SHD ] C:\RECYCLER
[02/03/2007 - 13:25:35 | D ] C:\spoolerlogs
[18/02/2008 - 23:38:56 | N | 268] C:\sqmdata00.sqm
[03/03/2008 - 22:47:57 | N | 268] C:\sqmdata01.sqm
[01/04/2008 - 14:32:55 | N | 136] C:\sqmdata02.sqm
[22/04/2008 - 18:51:04 | N | 268] C:\sqmdata03.sqm
[01/05/2008 - 09:47:58 | N | 268] C:\sqmdata04.sqm
[06/07/2008 - 17:03:03 | N | 268] C:\sqmdata05.sqm
[03/08/2008 - 23:19:02 | N | 232] C:\sqmdata06.sqm
[06/09/2008 - 18:34:28 | N | 268] C:\sqmdata07.sqm
[06/09/2008 - 18:36:00 | N | 232] C:\sqmdata08.sqm
[01/10/2008 - 17:38:22 | N | 268] C:\sqmdata09.sqm
[14/04/2007 - 16:05:07 | N | 268] C:\sqmdata10.sqm
[14/04/2007 - 16:05:07 | N | 268] C:\sqmdata11.sqm
[28/06/2007 - 18:45:39 | N | 268] C:\sqmdata12.sqm
[28/06/2007 - 21:54:37 | N | 268] C:\sqmdata13.sqm
[12/08/2007 - 20:20:28 | N | 268] C:\sqmdata14.sqm
[24/09/2007 - 20:35:44 | N | 232] C:\sqmdata15.sqm
[23/11/2007 - 10:48:32 | N | 268] C:\sqmdata16.sqm
[26/11/2007 - 17:04:23 | N | 268] C:\sqmdata17.sqm
[26/11/2007 - 17:04:24 | N | 232] C:\sqmdata18.sqm
[18/02/2008 - 19:50:18 | N | 268] C:\sqmdata19.sqm
[18/02/2008 - 23:38:56 | N | 244] C:\sqmnoopt00.sqm
[03/03/2008 - 22:47:57 | N | 244] C:\sqmnoopt01.sqm
[01/04/2008 - 14:32:53 | N | 136] C:\sqmnoopt02.sqm
[22/04/2008 - 18:51:04 | N | 244] C:\sqmnoopt03.sqm
[01/05/2008 - 09:47:57 | N | 244] C:\sqmnoopt04.sqm
[06/07/2008 - 17:03:03 | N | 244] C:\sqmnoopt05.sqm
[03/08/2008 - 23:19:02 | N | 244] C:\sqmnoopt06.sqm
[06/09/2008 - 18:34:28 | N | 244] C:\sqmnoopt07.sqm
[06/09/2008 - 18:36:00 | N | 244] C:\sqmnoopt08.sqm
[01/10/2008 - 17:38:21 | N | 244] C:\sqmnoopt09.sqm
[08/04/2007 - 21:43:27 | N | 244] C:\sqmnoopt10.sqm
[14/04/2007 - 16:05:07 | N | 244] C:\sqmnoopt11.sqm
[28/06/2007 - 18:45:39 | N | 244] C:\sqmnoopt12.sqm
[28/06/2007 - 21:54:37 | N | 244] C:\sqmnoopt13.sqm
[12/08/2007 - 20:20:28 | N | 244] C:\sqmnoopt14.sqm
[24/09/2007 - 20:35:44 | N | 244] C:\sqmnoopt15.sqm
[23/11/2007 - 10:48:32 | N | 244] C:\sqmnoopt16.sqm
[26/11/2007 - 17:04:23 | N | 244] C:\sqmnoopt17.sqm
[26/11/2007 - 17:04:24 | N | 244] C:\sqmnoopt18.sqm
[18/02/2008 - 19:50:17 | N | 244] C:\sqmnoopt19.sqm
[20/12/2006 - 19:31:05 | SHD ] C:\System Volume Information
[12/09/2006 - 04:06:30 | D ] C:\system.sav
[16/06/2007 - 14:33:39 | D ] C:\temp
[24/01/2011 - 18:20:05 | D ] C:\UsbFix
[24/01/2011 - 18:20:06 | A | 876] C:\UsbFix.txt
[24/01/2011 - 18:08:18 | N | 11859] C:\UsbFix_Upload_Me_JIYANAMIN.zip
[24/01/2011 - 17:52:05 | D ] C:\WINDOWS
[27/07/2001 - 08:07:38 | N | 0] D:\AUTOEXEC.BAT
[24/01/2011 - 18:12:44 | RASHD ] D:\Autorun.inf
[09/01/2002 - 18:52:30 | N | 244] D:\BOOT.INI
[10/12/2005 - 03:00:14 | D ] D:\cmdcons
[16/08/2001 - 11:26:26 | N | 237728] D:\CMLDR
[28/07/2001 - 06:07:38 | N | 0] D:\CONFIG.SYS
[24/05/2005 - 20:48:26 | SH | 102] D:\Desktop.ini
[10/09/2002 - 02:21:08 | N | 7850] D:\Folder.htt
[17/06/2001 - 09:31:08 | N | 0] D:\GRAPH
[25/01/2002 - 02:21:24 | N | 0] D:\GRAPH16
[29/11/2004 - 21:01:50 | N | 73728] D:\Info.exe
[28/07/2001 - 06:07:38 | N | 0] D:\IO.SYS
[17/08/2006 - 07:21:10 | D ] D:\MiniNT
[28/07/2001 - 06:07:38 | N | 0] D:\MSDOS.SYS
[25/07/2001 - 22:00:00 | N | 45124] D:\NTDETECT.COM
[25/07/2001 - 22:00:00 | N | 222880] D:\NTLDR
[10/12/2005 - 06:02:48 | D ] D:\PRELOAD
[09/09/2002 - 23:58:12 | N | 181616] D:\protect.ed
[11/09/2006 - 23:27:14 | N | 36] D:\SAVEFILE.DIR
[08/02/2002 - 01:44:24 | N | 88038] D:\Warning.bmp
[11/09/2006 - 23:27:54 | D ] D:\I386
[11/09/2006 - 23:31:20 | D ] D:\HP
[11/09/2006 - 23:32:24 | D ] D:\TOOLS
[11/09/2006 - 23:56:44 | N | 926] D:\MASTER.LOG
[17/08/2001 - 00:32:24 | N | 0] D:\Ntfs
[23/05/2001 - 13:19:06 | N | 0] D:\Svga
[18/08/2001 - 00:00:00 | N | 10] D:\Win51
[21/01/2001 - 23:00:00 | N | 11] D:\Win51.b2
[25/07/2001 - 00:00:00 | N | 11] D:\Win51.rc1
[25/07/2001 - 05:47:04 | N | 11] D:\Win51.rc2
[18/08/2001 - 00:00:00 | N | 10] D:\Win51ic
[19/03/2001 - 23:00:00 | N | 11] D:\Win51ic.b2
[25/07/2001 - 00:00:00 | N | 11] D:\Win51ic.rc1
[25/07/2001 - 00:00:00 | N | 11] D:\Win51ic.rc2
[17/08/2001 - 00:00:00 | N | 10] D:\Win51ip
[21/01/2001 - 23:00:00 | N | 11] D:\Win51ip.b2
[25/07/2001 - 05:47:04 | N | 11] D:\Win51ip.rc2
[16/08/2001 - 22:17:02 | N | 184] D:\Winbom.ini
[11/09/2006 - 23:56:16 | N | 6] D:\BLOCK.RIN
[11/09/2006 - 23:59:46 | N | 0] D:\USER
[11/09/2006 - 23:59:46 | D ] D:\Réinstallation Système
[08/06/2008 - 13:25:58 | N | 0] D:\testwma.raw
[20/12/2006 - 19:35:14 | SHD ] D:\System Volume Information
[20/12/2006 - 19:53:26 | SHD ] D:\Recycled
[23/04/2009 - 20:39:46 | D ] D:\FOUND.000
[14/05/2009 - 09:46:38 | D ] D:\Avenger

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_JIYANAMIN.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 4
24 janv. 2011 à 18:29
############################## | UsbFix 7.038 | [Suppression]

Utilisateur: NESS (Administrateur) # JIYANAMIN [ ]
Mis à jour le 14/01/2011 par El Desaparecido / C_XX
Lancé à 18:27:28 | 24/01/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: AMD Sempron(tm) Processor 3200+
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Désactivé /!\
Antivirus: AntiVir Desktop 9.0.1.32 [(!) Disabled | (!) Outdated]
RAM -> 958 Mo
C:\ (%systemdrive%) -> Disque fixe # 142 Go (99 Go libre(s) - 69%) [HP_PAVILION] # NTFS
D:\ -> Disque fixe # 7 Go (832 Mo libre(s) - 12%) [HP_RECOVERY] # FAT32
E:\ -> CD-ROM

################## | Éléments infectieux |


Supprimé! C:\Recycler\S-1-5-21-2554354768-452890273-3347827233-1008

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[12/09/2007 - 17:38:25 | D ] C:\28bd1ad81f1595b058
[22/12/2006 - 19:11:32 | D ] C:\43b38219edc76657a10c2405
[21/12/2006 - 03:47:31 | D ] C:\4f15e3f6488e4c5b2aaa84f5ee093a43
[11/06/2007 - 22:22:17 | D ] C:\89e1ee96b2759a8ed026
[11/03/2007 - 14:29:17 | D ] C:\ab4f10117ad7ce11495551ef
[24/01/2011 - 16:48:21 | N | 6807] C:\Ad-Report-CLEAN[1].txt
[24/01/2011 - 16:55:04 | N | 2471] C:\Ad-Report-CLEAN[2].txt
[24/01/2011 - 16:54:03 | N | 2370] C:\Ad-Report-SCAN[1].txt
[20/10/2007 - 22:52:41 | N | 200] C:\AUTOEXEC.BAT
[24/01/2011 - 18:20:12 | RASHD ] C:\Autorun.inf
[20/12/2006 - 19:30:41 | N | 211] C:\BOOT.BAK
[20/12/2006 - 19:36:12 | N | 291] C:\boot.ini
[09/08/2004 - 22:00:00 | N | 4952] C:\Bootfont.bin
[15/05/2009 - 15:18:49 | N | 4820] C:\Bug.txt
[20/12/2006 - 19:36:12 | D ] C:\cmdcons
[09/08/2004 - 22:00:00 | N | 263488] C:\cmldr
[15/11/2005 - 03:22:08 | D ] C:\CMPNENTS
[26/12/2010 - 22:22:39 | D ] C:\Config.Msi
[10/10/2005 - 12:34:04 | N | 0] C:\CONFIG.SYS
[06/05/2008 - 16:38:01 | N | 0] C:\conmgr.log
[07/04/2008 - 17:45:46 | D ] C:\Documents and Se
[09/05/2009 - 10:57:19 | D ] C:\Documents and Settings
[14/09/2007 - 18:32:58 | N | 46592] C:\fiche péda L1.doc
[24/01/2011 - 17:52:05 | N | 1503] C:\FixLop[CLEAN].txt
[24/01/2011 - 16:56:13 | ASH | 1005113344] C:\hiberfil.sys
[20/12/2006 - 20:14:32 | D ] C:\hp
[11/06/2007 - 22:05:33 | N | 16840120] C:\IE7Setup_G_FR.exe
[10/10/2005 - 12:34:04 | N | 0] C:\IO.SYS
[12/05/2007 - 18:16:45 | N | 183] C:\LogiSetup.log
[30/06/2010 - 21:51:54 | N | 127] C:\mbam-error.txt
[20/03/2007 - 20:46:53 | D ] C:\Menis Musique
[06/02/2010 - 21:59:23 | D ] C:\MircAlem6.3
[13/03/2007 - 19:41:53 | D ] C:\mp3 ness
[10/10/2005 - 12:34:04 | N | 0] C:\MSDOS.SYS
[19/04/2009 - 14:45:55 | D ] C:\My Downloads
[09/08/2004 - 22:00:00 | N | 47564] C:\NTDETECT.COM
[09/08/2004 - 22:00:00 | N | 251712] C:\ntldr
[24/01/2011 - 16:56:09 | ASH | 1509949440] C:\pagefile.sys
[24/01/2011 - 17:52:04 | D ] C:\Program Files
[14/10/2008 - 18:38:54 | N | 0] C:\Program1
[21/10/2008 - 17:04:44 | N | 0] C:\Program10
[21/10/2008 - 18:41:05 | N | 0] C:\Program11
[22/10/2008 - 15:43:55 | N | 0] C:\Program12
[22/10/2008 - 19:34:40 | N | 0] C:\Program13
[23/10/2008 - 14:47:10 | N | 0] C:\Program14
[23/10/2008 - 20:25:06 | N | 0] C:\Program15
[06/12/2009 - 22:24:24 | N | 0] C:\Program16
[20/02/2010 - 23:26:07 | N | 0] C:\Program17
[28/08/2010 - 23:59:57 | N | 0] C:\Program18
[15/10/2008 - 15:44:47 | N | 0] C:\Program2
[16/10/2008 - 12:56:14 | N | 0] C:\Program3
[16/10/2008 - 16:22:32 | N | 0] C:\Program4
[17/10/2008 - 11:58:35 | N | 0] C:\Program5
[18/10/2008 - 20:31:44 | N | 0] C:\Program6
[19/10/2008 - 19:26:51 | N | 0] C:\Program7
[20/10/2008 - 13:19:53 | N | 0] C:\Program8
[20/10/2008 - 22:01:16 | N | 0] C:\Program9
[05/03/2008 - 14:42:30 | D ] C:\Python22
[24/01/2011 - 18:27:44 | SHD ] C:\RECYCLER
[02/03/2007 - 13:25:35 | D ] C:\spoolerlogs
[18/02/2008 - 23:38:56 | N | 268] C:\sqmdata00.sqm
[03/03/2008 - 22:47:57 | N | 268] C:\sqmdata01.sqm
[01/04/2008 - 14:32:55 | N | 136] C:\sqmdata02.sqm
[22/04/2008 - 18:51:04 | N | 268] C:\sqmdata03.sqm
[01/05/2008 - 09:47:58 | N | 268] C:\sqmdata04.sqm
[06/07/2008 - 17:03:03 | N | 268] C:\sqmdata05.sqm
[03/08/2008 - 23:19:02 | N | 232] C:\sqmdata06.sqm
[06/09/2008 - 18:34:28 | N | 268] C:\sqmdata07.sqm
[06/09/2008 - 18:36:00 | N | 232] C:\sqmdata08.sqm
[01/10/2008 - 17:38:22 | N | 268] C:\sqmdata09.sqm
[14/04/2007 - 16:05:07 | N | 268] C:\sqmdata10.sqm
[14/04/2007 - 16:05:07 | N | 268] C:\sqmdata11.sqm
[28/06/2007 - 18:45:39 | N | 268] C:\sqmdata12.sqm
[28/06/2007 - 21:54:37 | N | 268] C:\sqmdata13.sqm
[12/08/2007 - 20:20:28 | N | 268] C:\sqmdata14.sqm
[24/09/2007 - 20:35:44 | N | 232] C:\sqmdata15.sqm
[23/11/2007 - 10:48:32 | N | 268] C:\sqmdata16.sqm
[26/11/2007 - 17:04:23 | N | 268] C:\sqmdata17.sqm
[26/11/2007 - 17:04:24 | N | 232] C:\sqmdata18.sqm
[18/02/2008 - 19:50:18 | N | 268] C:\sqmdata19.sqm
[18/02/2008 - 23:38:56 | N | 244] C:\sqmnoopt00.sqm
[03/03/2008 - 22:47:57 | N | 244] C:\sqmnoopt01.sqm
[01/04/2008 - 14:32:53 | N | 136] C:\sqmnoopt02.sqm
[22/04/2008 - 18:51:04 | N | 244] C:\sqmnoopt03.sqm
[01/05/2008 - 09:47:57 | N | 244] C:\sqmnoopt04.sqm
[06/07/2008 - 17:03:03 | N | 244] C:\sqmnoopt05.sqm
[03/08/2008 - 23:19:02 | N | 244] C:\sqmnoopt06.sqm
[06/09/2008 - 18:34:28 | N | 244] C:\sqmnoopt07.sqm
[06/09/2008 - 18:36:00 | N | 244] C:\sqmnoopt08.sqm
[01/10/2008 - 17:38:21 | N | 244] C:\sqmnoopt09.sqm
[08/04/2007 - 21:43:27 | N | 244] C:\sqmnoopt10.sqm
[14/04/2007 - 16:05:07 | N | 244] C:\sqmnoopt11.sqm
[28/06/2007 - 18:45:39 | N | 244] C:\sqmnoopt12.sqm
[28/06/2007 - 21:54:37 | N | 244] C:\sqmnoopt13.sqm
[12/08/2007 - 20:20:28 | N | 244] C:\sqmnoopt14.sqm
[24/09/2007 - 20:35:44 | N | 244] C:\sqmnoopt15.sqm
[23/11/2007 - 10:48:32 | N | 244] C:\sqmnoopt16.sqm
[26/11/2007 - 17:04:23 | N | 244] C:\sqmnoopt17.sqm
[26/11/2007 - 17:04:24 | N | 244] C:\sqmnoopt18.sqm
[18/02/2008 - 19:50:17 | N | 244] C:\sqmnoopt19.sqm
[20/12/2006 - 19:31:05 | SHD ] C:\System Volume Information
[12/09/2006 - 04:06:30 | D ] C:\system.sav
[16/06/2007 - 14:33:39 | D ] C:\temp
[24/01/2011 - 18:27:44 | D ] C:\UsbFix
[24/01/2011 - 18:27:31 | N | 770] C:\UsbFix.txt
[24/01/2011 - 18:20:13 | N | 11521] C:\UsbFix_Upload_Me_JIYANAMIN.zip
[24/01/2011 - 17:52:05 | D ] C:\WINDOWS
[27/07/2001 - 08:07:38 | N | 0] D:\AUTOEXEC.BAT
[24/01/2011 - 18:20:14 | RASHD ] D:\Autorun.inf
[09/01/2002 - 18:52:30 | N | 244] D:\BOOT.INI
[10/12/2005 - 03:00:14 | D ] D:\cmdcons
[16/08/2001 - 11:26:26 | N | 237728] D:\CMLDR
[28/07/2001 - 06:07:38 | N | 0] D:\CONFIG.SYS
[24/05/2005 - 20:48:26 | SH | 102] D:\Desktop.ini
[10/09/2002 - 02:21:08 | N | 7850] D:\Folder.htt
[17/06/2001 - 09:31:08 | N | 0] D:\GRAPH
[25/01/2002 - 02:21:24 | N | 0] D:\GRAPH16
[29/11/2004 - 21:01:50 | N | 73728] D:\Info.exe
[28/07/2001 - 06:07:38 | N | 0] D:\IO.SYS
[17/08/2006 - 07:21:10 | D ] D:\MiniNT
[28/07/2001 - 06:07:38 | N | 0] D:\MSDOS.SYS
[25/07/2001 - 22:00:00 | N | 45124] D:\NTDETECT.COM
[25/07/2001 - 22:00:00 | N | 222880] D:\NTLDR
[10/12/2005 - 06:02:48 | D ] D:\PRELOAD
[09/09/2002 - 23:58:12 | N | 181616] D:\protect.ed
[11/09/2006 - 23:27:14 | N | 36] D:\SAVEFILE.DIR
[08/02/2002 - 01:44:24 | N | 88038] D:\Warning.bmp
[11/09/2006 - 23:27:54 | D ] D:\I386
[11/09/2006 - 23:31:20 | D ] D:\HP
[11/09/2006 - 23:32:24 | D ] D:\TOOLS
[11/09/2006 - 23:56:44 | N | 926] D:\MASTER.LOG
[17/08/2001 - 00:32:24 | N | 0] D:\Ntfs
[23/05/2001 - 13:19:06 | N | 0] D:\Svga
[18/08/2001 - 00:00:00 | N | 10] D:\Win51
[21/01/2001 - 23:00:00 | N | 11] D:\Win51.b2
[25/07/2001 - 00:00:00 | N | 11] D:\Win51.rc1
[25/07/2001 - 05:47:04 | N | 11] D:\Win51.rc2
[18/08/2001 - 00:00:00 | N | 10] D:\Win51ic
[19/03/2001 - 23:00:00 | N | 11] D:\Win51ic.b2
[25/07/2001 - 00:00:00 | N | 11] D:\Win51ic.rc1
[25/07/2001 - 00:00:00 | N | 11] D:\Win51ic.rc2
[17/08/2001 - 00:00:00 | N | 10] D:\Win51ip
[21/01/2001 - 23:00:00 | N | 11] D:\Win51ip.b2
[25/07/2001 - 05:47:04 | N | 11] D:\Win51ip.rc2
[16/08/2001 - 22:17:02 | N | 184] D:\Winbom.ini
[11/09/2006 - 23:56:16 | N | 6] D:\BLOCK.RIN
[11/09/2006 - 23:59:46 | N | 0] D:\USER
[11/09/2006 - 23:59:46 | D ] D:\Réinstallation Système
[08/06/2008 - 13:25:58 | N | 0] D:\testwma.raw
[20/12/2006 - 19:35:14 | SHD ] D:\System Volume Information
[20/12/2006 - 19:53:26 | SHD ] D:\Recycled
[23/04/2009 - 20:39:46 | D ] D:\FOUND.000
[14/05/2009 - 09:46:38 | D ] D:\Avenger

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_JIYANAMIN.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
24 janv. 2011 à 18:51
Bien :D

on va vérifier tous cela ;)

Relance un diagnostic avec ZHPdiag,, comme tu la fait précédemment STp°
N'oublie pas d'héberger le rapport Via Cijoint

Dans l'attente de ton lien :D
++
0
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 4
24 janv. 2011 à 19:31
Voici le lien :

http://www.cijoint.fr/cjlink.php?file=cj201101/cijzHv6D48.txt
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
24 janv. 2011 à 19:54
Bien :)

Maintenant

Je te conseil de désinstaller Softonic Toolbar,
pour ce faire rend toi ici ,
Menu demarrer >> panneau de configuration >> ajout suppression de programme <

puis désinstaller les toolbar que tu y voie, ensuite :

- Clique (Clique droit executer en tant qu'administrateur pour Vista/7) sur ZHPFix présent sur le bureau ou l'icone en forme d'écu dans ZHPDiag

- Copie seulement ce qui est en gras ci-dessous...::

=====================================

OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
STOP:SS - | Auto 07/10/2010 345376 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F557} (Flatcast Viewer 5.0) - http://92.51.137.94/objects/NpFv501.dll
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F560} (Flatcast Viewer 5.2) - http://92.51.137.94/objects/NpFv522.dll
O16 - DPF: {0972B098-DEE9-4279-AC7E-4BAAA029102D} (PhotoboxPhotowaysUploader5 Control) - http://assets.photobox.com/assets/aurigma/ImageUploader5.cab?20091105115744
O16 - DPF: {34635AA6-B593-4F06-9EDD-5FF60FC13310} (Speaky Chat) - http://download.speakyweb.com/speakyldr.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
[HKCU\Software\MessengerSkinner]
[HKCU\Software\XBTB02634]
[HKLM\Software\BearShare Mediabar]
[HKCU\Software\BHO BearShare]
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - (Web Search) - http://search.bearshare.net/
[MD5.2E94801D1DB85BDF17D6BDFC9EB62134] [SPRF] (.Tuto4pc - Tuto4pc Setup.) -- C:\Documents and Settings\NESS\Application Data\install.exe [5385495]
EmptyTemp


=====================================


- Clique sur "H" le texte en dessous va disparaitre pour laisser place aux ligne si dessous

- Clique sur OK

- Coche toutes les cases ou clique sur tous puis Nettoyer

- Si un message apparait demandant confirmation pour la suppression alors [Accepte]

- Poste le résultat qui va apparaitre Stp°

=> Aide et Tuto

Dans l'attente de ton rapport :)
++
0
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 4
24 janv. 2011 à 20:46
Rapport de ZHPFix 1.12.3240 par Nicolas Coolman, Update du 21/01/2011
Fichier d'export Registre : C:\ZHPExportRegistry-24-01-2011-20-45-53.txt
Run by NESS at 24/01/2011 20:45:52
Windows XP Professional Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Processus mémoire ==========
C:\Documents and Settings\NESS\Application Data\install.exe [5385495] => Supprimé et mis en quarantaine

========== Clé(s) du Registre ==========
O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé supprimée avec succès
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F557} (Flatcast Viewer 5.0) - http://92.51.137.94/objects/NpFv501.dll => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{E55FD215-A32E-43FE-A777-A7E8F165F557}] => Clé supprimée avec succès
[HKCR\CLSID\{E55FD215-A32E-43FE-A777-A7E8F165F557}] => Clé supprimée avec succès
O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F560} (Flatcast Viewer 5.2) - http://92.51.137.94/objects/NpFv522.dll => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{E55FD215-A32E-43FE-A777-A7E8F165F560}] => Clé supprimée avec succès
[HKCR\CLSID\{E55FD215-A32E-43FE-A777-A7E8F165F560}] => Clé supprimée avec succès
O16 - DPF: {0972B098-DEE9-4279-AC7E-4BAAA029102D} (PhotoboxPhotowaysUploader5 Control) - http://assets.photobox.com/assets/aurigma/ImageUploader5.cab?20091105115744 => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{0972B098-DEE9-4279-AC7E-4BAAA029102D}] => Clé supprimée avec succès
[HKCR\CLSID\{0972B098-DEE9-4279-AC7E-4BAAA029102D}] => Clé supprimée avec succès
O16 - DPF: {34635AA6-B593-4F06-9EDD-5FF60FC13310} (Speaky Chat) - http://download.speakyweb.com/speakyldr.cab => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{34635AA6-B593-4F06-9EDD-5FF60FC13310}] => Clé supprimée avec succès
[HKCR\CLSID\{34635AA6-B593-4F06-9EDD-5FF60FC13310}] => Clé supprimée avec succès
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{4F1E5B1A-2A80-42CA-8532-2D05CB959537}] => Clé supprimée avec succès
[HKCR\CLSID\{4F1E5B1A-2A80-42CA-8532-2D05CB959537}] => Clé supprimée avec succès
HKCU\Software\MessengerSkinner => Clé supprimée avec succès
HKCU\Software\XBTB02634 => Clé supprimée avec succès
HKLM\Software\BearShare Mediabar => Clé supprimée avec succès
HKCU\Software\BHO BearShare => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - (Web Search) - http://search.bearshare.net/ => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe => Valeur supprimée avec succès

========== Dossier(s) ==========
Dossiers temporaires Windows supprimés: 31

========== Fichier(s) ==========
Fichiers temporaires Windows supprimés : 765

========== Etat des services ==========
(Bonjour Service) . (Bonjour Service) de Apple Inc. => Service arrêté avec succès


========== Récapitulatif ==========
1 : Processus mémoire
21 : Clé(s) du Registre
3 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Etat des services


End of the scan
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
Modifié par mcvivien2 le 24/01/2011 à 20:49
Bien, ;)

Tu a déjà malwarebyte ...

Alors lance le, '~'Met le a jour '~' et execute un examen complet du pc,,
si infections trouver, alors supprime le tous, puis poste moi le rapport qui se présentera,,

Dans l'attente de ce dernier ;)
++
ce n'est pas en cherchant que l'on trouve.. Mais bel et bien en trouvant que l'on cherche ;).....
0
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 4
24 janv. 2011 à 23:06
voici le rapport :

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5591

Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

24/01/2011 23:01:50
mbam-log-2011-01-24 (23-01-50).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 272780
Temps écoulé: 2 heure(s), 6 minute(s), 8 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


j'espere que c'est fini ...:)
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
24 janv. 2011 à 23:28
Re ;)

non pas tous a fait :)
Mais on ne va pas tarder :D

fait ceci :
on va mettre a jour Java ;

@ Javarra

Télécharge >-> Javara <-<


Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

le rapport se trouve aussi aussi sous C:\JavaRa.log.


SI ceci ne marche pas :

* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.


Alors installe Java ici :
https://www.java.com/fr/download/

Puis passe a la suite de la procédure

Ensuite ,
Il te faut installer le Sp3 de windows Xp.
donc lance Windows update est met Windows a jour,,

Une fois fait :

Télécharge >-> Fix-Purge <-< ((de Hacker Tool) Mcvivien2) sur ton Bureau.

=> Ou ici si le lien ne marche pas

Ferme toutes les applications en court d'exécution

--> Lance le programme d'installation, installe-le dans son emplacement par défaut (C:\Fix-Purge).
--> Un raccourcie sera alors crée sur ton bureau .
(Exécute le en mode administrateur Pour Vista/7)

==============
Nettoyer les fichiers temporaires:
==============

=> Une fois la page d'accueil affichée, clique alors sur [Entrée] pour faire apparaitre le menu.
=> Sélectionne L'option 3.
=> Laisse l'outil travailler.
=> Une fois terminé, un rapport s'ouvre.
=> Poste le rapport qui s'affichera à l'écran sur le forum.

=> Aide et Tuto

Dans l'attente de tous ceci ;)
++
0
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 4
25 janv. 2011 à 15:56
Voici Le Rapport:

############### Fix-Purge [2.4.1.1] ##############

User : NESS (Administrateurs)
Update on 24/01/2011 by Hacker Tool ::::: 05.20
Start at: 15:52:01 | 25/01/2011

AMD Sempron(tm) Processor 3200+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | (!) Outdated ]

C:\ -> Disque fixe local | 142,26 Go (98,78 Go free) [HP_PAVILION] | NTFS
D:\ -> Disque fixe local | 6,77 Go (831,5 Mo free) [HP_RECOVERY] | FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible

Site web : http://www.forum-fec.net/
Changelog : http://forum-fec.net/Fix-Purge-cg-h2.htm

//////////////////////////////// Fichiers temporaires supprimés

~~~~~~ Dossier Vidé ~~~~~~

[Corbeille Vidée] C:\Recycler\
....
Vidé !! C:\DOCUME~1\NESS\LOCALS~1\Temp\
Vidé !! \temp\
Vidé !! C:\Program Files\hp\temp\
Vidé !! C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\AppleApplicationSupport 1.1.0\
Vidé !! C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\AppleApplicationSupport 1.4.0\
Vidé !! C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Mobile Device Support 2.6.0.32\
Vidé !! C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\Safari 5.31.21.10\
Vidé !! C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\LOGFILES\
Vidé !! C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED\
Vidé !! C:\Documents and Settings\NESS\Application Data\Apple Computer\Cookies\
Vidé !! C:\Documents and Settings\NESS\Application Data\Apple Computer\iTunes\Cookies\
Vidé !! C:\Documents and Settings\NESS\Application Data\Apple Computer\Logs\
Vidé !! C:\Documents and Settings\NESS\Application Data\Apple Computer\Safari\Cookies\
Vidé !! C:\Documents and Settings\NESS\Application Data\Google\Local Search History\
Vidé !! C:\Documents and Settings\NESS\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#s.ytimg.com\
Vidé !! C:\Documents and Settings\NESS\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#static.pepitastore.com\
Vidé !! C:\Documents and Settings\NESS\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.dailymotion.com\
Vidé !! C:\Documents and Settings\NESS\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs\
Vidé !! C:\Documents and Settings\NESS\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine\
Vidé !! C:\Documents and Settings\NESS\Application Data\Mozilla\Firefox\Crash Reports\
Vidé !! C:\Documents and Settings\NESS\Application Data\StarOffice8\user\registry\data\
Vidé !! C:\Documents and Settings\NESS\Application Data\Google\Local Search History\
Vidé !! C:\Documents and Settings\NESS\Application Data\sun\Java\Deployment\cache\6.0\
Vidé !! C:\Documents and Settings\NESS\Application Data\Sun\Java\Deployment\log\
Vidé !! C:\Documents and Settings\NESS\Application Data\Sun\Java\Deployment\tmp\
Vidé !! C:\Documents and Settings\NESS\Cookies\
Vidé !! C:\Documents and Settings\NESS\Local Settings\Application Data\Adobe\Updater5\
Vidé !! C:\Documents and Settings\NESS\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache\
Vidé !! C:\Documents and Settings\NESS\Local Settings\Application Data\Google\CrashReports\
Vidé !! C:\Documents and Settings\NESS\Local Settings\Application Data\HP\Digital Imaging\cache\
Vidé !! C:\Documents and Settings\NESS\Local Settings\Application Data\Microsoft\Windows\
Vidé !! C:\Documents and Settings\NESS\Local Settings\Application Data\Mozilla\Firefox\Profiles\
Vidé !! C:\Documents and Settings\NESS\Local Settings\Historique\History.IE5\
Vidé !! C:\Documents and Settings\NESS\Local Settings\Temporary Internet Files\Content.IE5\
Vidé !! C:\Documents and Settings\NESS\Mes documents\DVDVideoSoft\temp\
Vidé !! C:\Documents and Settings\NESS\Recent\
Vidé !! C:\WINDOWS\pchealth\helpctr\temp\
Vidé !! C:\WINDOWS\Prefetch\
Vidé !! C:\WINDOWS\security\logs\
Vidé !! C:\WINDOWS\SoftwareDistribution\DataStore\Logs\
Vidé !! C:\WINDOWS\system32\wbem\logs\
Vidé !! C:\WINDOWS\Temp\
....

~~~~~~ Dossier - Supprimé ~~~~~~

Supprimé !! C:\Recycler\
Supprimé !! C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\AppleApplicationSupport 1.1.0
Supprimé !! C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\AppleApplicationSupport 1.4.0
Supprimé !! C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Apple Mobile Device Support 2.6.0.32
Supprimé !! C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\Safari 5.31.21.10
Supprimé !! \temp\
Supprimé !! C:\Documents and Settings\NESS\Local Settings\Application Data\Adobe\Updater5

~~~~~~ Autres suppressions ~~~~~~

Supprimé !! C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\drwtsn32.log
Supprimé !! C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp
Supprimé !! C:\Documents and Settings\NESS\Application Data\Microsoft\MSN Messenger\sqmdata00.sqm
Supprimé !! C:\Documents and Settings\NESS\Application Data\Microsoft\MSN Messenger\sqmdata01.sqm
Supprimé !! C:\Documents and Settings\NESS\Application Data\Microsoft\MSN Messenger\sqmnoopt00.sqm
Supprimé !! C:\Documents and Settings\NESS\Application Data\Microsoft\MSN Messenger\sqmnoopt01.sqm
Supprimé !! C:\Documents and Settings\NESS\Application Data\Real\RealPlayer\RealPlayer-log.txt
Supprimé !! C:\Documents and Settings\NESS\Local Settings\Application Data\Google\Chrome\User Data\Default\Archived History
Supprimé !! C:\Documents and Settings\NESS\Local Settings\Application Data\Google\Chrome\User Data\Default\Cookies
Supprimé !! C:\Documents and Settings\NESS\Local Settings\Application Data\Google\Chrome\User Data\Default\History
Supprimé !! C:\Documents and Settings\NESS\Local Settings\Application Data\Google\Chrome\User Data\Default\Visited Links
Supprimé !! C:\Documents and Settings\NESS\Local Settings\Application Data\Google\Chrome\User Data\Default\Web Data
Supprimé !! C:\Documents and Settings\NESS\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat
Supprimé !! C:\Documents and Settings\NESS\Local Settings\temp\hpodvd09.log
Supprimé !! C:\Documents and Settings\NESS\Mes documents\DVDVideoSoft\FreeYouTubeToMP3Converter_log.txt
Supprimé !! C:\WINDOWS\Debug\UserMode\userenv.log
Supprimé !! C:\WINDOWS\Internet Logs\installer_042508202825.log
Supprimé !! C:\WINDOWS\Internet Logs\installer_050209162937.log
Supprimé !! C:\WINDOWS\Internet Logs\installer_051709171239.log
Supprimé !! C:\WINDOWS\Internet Logs\installer_073008103532.log
Supprimé !! C:\WINDOWS\Internet Logs\installer_080308134614.log
Supprimé !! C:\WINDOWS\Internet Logs\installer_080308134658.log
Supprimé !! C:\WINDOWS\Internet Logs\installer_080308135257.log
Supprimé !! C:\WINDOWS\Internet Logs\installer_100308113945.log
Supprimé !! C:\WINDOWS\Internet Logs\vsmon_2nd_2008_06_16_19_42_33_small.dmp.zip
Supprimé !! C:\WINDOWS\System32\perfc009.dat
Supprimé !! C:\WINDOWS\System32\perfc00C.dat
Supprimé !! C:\WINDOWS\System32\perfd009.dat
Supprimé !! C:\WINDOWS\System32\perfd00C.dat
Supprimé !! C:\WINDOWS\System32\perfh009.dat
Supprimé !! C:\WINDOWS\System32\perfh00C.dat
Supprimé !! C:\WINDOWS\System32\perfi009.dat
Supprimé !! C:\WINDOWS\System32\perfi00C.dat
Supprimé !! C:\WINDOWS\0.log
Supprimé !! C:\WINDOWS\setupapi.log
Supprimé !! C:\WINDOWS\Sti_Trace.log
Supprimé !! C:\WINDOWS\wiadebug.log
Supprimé !! C:\WINDOWS\wiaservc.log
Supprimé !! C:\WINDOWS\WindowsUpdate.log
Supprimé !! C:\WINDOWS\wmsetup.log
Supprimé !! C:\WINDOWS\SchedLgU.Txt

~~~~~~~~~~
Fichiers temporaires nettoyés avec succès
~~~~~~~~~~
=========================================
~~~~~~~~~~
Restants après Fix :
~~~~~~~~~~

Présent !! C:\DOCUME~1\NESS\LOCALS~1\Temp\hpodvd09.log
Présent !! C:\DOCUME~1\NESS\LOCALS~1\Temp\~ROMFN_00000D90
Présent !! C:\Documents and Settings\NESS\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat
Présent !! C:\Documents and Settings\NESS\Local Settings\temp\hpodvd09.log
Présent !! C:\WINDOWS\Prefetch\ATTRIB.EXE-39EAFB02.pf
Présent !! C:\WINDOWS\Prefetch\MODE.COM-31685BAE.pf
Présent !! C:\WINDOWS\Prefetch\ATTRIB.EXE-39EAFB02.pf
Présent !! C:\WINDOWS\Prefetch\MODE.COM-31685BAE.pf
Présent !! C:\WINDOWS\Temp\Perflib_Perfdata_bac.dat
Présent !! C:\WINDOWS\Temp\Perflib_Perfdata_cac.dat
Présent !! C:\WINDOWS\Sti_Trace.log
Présent !! C:\WINDOWS\wiadebug.log
Présent !! C:\WINDOWS\wiaservc.log
Présent !! C:\WINDOWS\SchedLgU.Txt

======================================================================================

Merci à (Ric025) - (Laddy) - (Mister_M@sk) - (Xplode) - (C_XX) - (g3n-h@ckm@n) - (Jawaryinti) and ALL
.
.
((((((((((((((((((((((( Fin [15:53:22,06] )))))))))))))))))))))))))))
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
25 janv. 2011 à 16:17
hello :)

et celui de javaRa ?

++ ;)
0
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 4
25 janv. 2011 à 18:50
Salut ,
Y avait rien pour Javara, je l'ai juste mis à jour .
0
mcvivien2 Messages postés 2436 Date d'inscription samedi 13 février 2010 Statut Contributeur sécurité Dernière intervention 12 décembre 2012 256
25 janv. 2011 à 20:21
re ;)

ok, on peut finir comme ceci :

Tu na pas mis a jour, Windows, fait le , c'est très important ..

@ - DelFix - Option Suppression

Télécharge >-> DelFix <-< (d'Xplode) sur ton bureau.

Lance le puis sélectionne l'option n°2 et valide en appuyant sur la touche [Entrée]

Patiente quelques secondes puis copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

=> Aide et tuto

Puis :

(Ce n'est pas un logiciel qui traite les infections)

--> Télécharge >-> Ccleaner <-< (si tu la déjà passe directement au chiffre 1) ..
=> Lien2

--> N'oublie pas de décocher installer yahoo toolbar...

*Une fois installer :

1-> Lance le et va dans l'onglet option...Qui se trouve a gauche..puis sur avancé et décoche la case effacer uniquement les fichiers temporaires de Windows datant de plus de 24h

--> Va dans l'onglet registre...
--> commence par cliquer sur chercher les erreur...
--> une fois qu'il a terminer de rechercher les erreur..Clique sur corriger les erreur sélectionnée..il te demandera si tu veux faire une sauvegarde..
n'oublie surtout pas de confirmer sur oui..et d'installer la sauvegarde la ou tu t'en souviendra.
Car il se peu que tu ai quelque problème avec certain logiciel d'ou la sauvegarde pour restaurer ton registre..

--> Recommence cette opération, jusqu'à qu'il n'y apparaisse plus d'erreur,

Ensuite ::::

/!\ Trés important :

On va vider t'est point de restauration system..ET creer un point propre sans infection..
Pour ce faire, Suit bien les instruction donner ICI :
http://www.jenyburn.com/home/comment-nettoyer-tous-les-points-de-restauration

Pour créer un point de restauration fait ceci :

Menu Démarrer",>> "Tous les programmes",>> "Accessoires",>> "Outils système">> et "Restauration du système".
sélectionne créer un point de restauration système et suit les indication, Au moment ou tu devra lui donner un nom, donne lui ce nom :
PC CLEAN

Et voila :)

Voici quelque conseil a garder a porter de main :

->> Windows Update Régulièrement à jour :
http://www.windowsupdate.com/windowsupdate/v6/default.aspx

->> Pare-feu bien paramétré, je te Recommande Comodo :
https://www.comodo.com/home/download/download.php?prod=firewall

->> Tutoriel d'installation Comodo :
https://www.malekal.com/tutorial-comodo-firewall/

->> antivirus bien paramétré et mis à jour régulièrement, avec un scan complet régulier (Tous les jours, de préférence).

->> Faire un peu plus attention vis à vis de ta navigation (Évite les sites douteux : cracks, warez, sexe...) et Messenger ou hotmail, toujours scanner les fichiers joints, Evite en parti l'instalation de toolbars

->> Évite le téléchargement (P2P), qui reste un des principale facteur d'infection : https://forum.malekal.com/viewtopic.php?t=3208&start=

A quoi sert un antivirus et comment fonctionne-t-il

http://www.forum-fec.net/faq-tutoriel-astuces-f10/xp-vista-7-logiciel-anti-espion-integre-t129.htm

->> Nettoyer ton ordinateur une fois par mois minimum (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, défragmentation etc...etc...)

->> Scan journalier Anti-espion, Malwarebytes super efficace :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

->> Toujours vérifier si Java et bien a jour :
https://www.java.com/en/download/uninstalltool.jsp

Voila quelque information, sur le type de menace que tu peux rencontrer,ou autre :
http://www.malekal.com/menu_windows_securite.php

Pourquoi garder son navigateur a jour :
https://forum.malekal.com/viewtopic.php?t=12405&start=#p95936

Un peu de Lecture

Petite astuce pour Ccleaner

------------
======|
------------


Pour mettre à jour les logiciels sur ton PC,
Je te conseil se logiciel qui reste très Utile :

--> Télécharge ==> >-> Secunia PCSI <-<

- Il te suffit de l'installer avec ces paramètres par défaut..
- Un fois installer, il et conseiller d'exécuter un scan Avec cet utilitaire..

/!\ Si mise a jour trouver Assure toi bien d'installer les logiciels en français /!\

Voila un petit logiciel très pratique permettant d'écraser les donner supprimer..Te servirent a gagner un peu de vitalité pour le Pc...et un peu d'espace disque :

Telecharge ==> >-> Prevent Restore <-<


/!\ Ne l'utilise pas plus d'une fois par mois /!\

------------
======|
------------


Tu peux installer Cette extension qui te préviendra un minimum sur les risque de ta navigation concernant les site Web visiter ...

Pour Firefox :
http://addons.mozilla.org/...

Pour Internet Explorer :
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Information complémentaire :
https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

------------
======|
------------


Voila c'est tout Pour moi......

Si tu considères ton problème comme résolu, tu pourras effectivement le mettre en tant que tel :
Pour ce faire..Il te suffit de cliquer sur Marqué comme résolu Juste au dessous de ton premier message,,


Bonne fin de journée et bon surf ;-)


@ + + +

A tu des questions ??

Dans l'attente de ton rapport ;)
++
0
bloubidou Messages postés 5 Date d'inscription mardi 25 janvier 2011 Statut Membre Dernière intervention 31 janvier 2011
25 janv. 2011 à 22:15
Slaut,

jai le meme probleme que Sibel. J'ai Norton comme antivirus et je sais plus quoi trop faire pour regler ca..

Voici le raport de HiJackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:58:50, on 25/01/2011
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16700)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Norton Internet Security\Engine\16.8.0.41\ccSvcHst.exe
C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe
C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\eoRezo\eorezo.exe
C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe
c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe
c:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe
C:\Program Files (x86)\Hewlett-Packard\Shared\hpqToaster.exe
C:\Users\Yves\Downloads\HiJackThis.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\16.8.0.41\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\16.8.0.41\IPSBHO.DLL
O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
O2 - BHO: EOBHO - {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} - C:\Program Files (x86)\EoRezo\EoRezoBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\16.8.0.41\coIEPlg.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [HPCam_Menu] "c:\Program Files (x86)\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\Hewlett-Packard\Media\Webcam" UpdateWithCreateOnce "Software\Hewlett-Packard\Media\Webcam"
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [NortonOnlineBackupReminder] "C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe" UNATTENDED
O4 - HKLM\..\Run: [UpdatePRCShortCut] "C:\Program Files (x86)\Hewlett-Packard\Recovery\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Hewlett-Packard\Recovery" UpdateWithCreateOnce "Software\CyberLink\PowerRecover"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Easybits Recovery] C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [WirelessAssistant] C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [CANAL+ CANALSAT A LA DEMANDE] "C:\Program Files (x86)\Canal+\CANAL+ CANALSAT A LA DEMANDE\Launcher.exe"
O4 - HKLM\..\Run: [eorezo] "C:\Program Files (x86)\EoRezo\eorezo.exe"
O4 - HKLM\..\Run: [SweetIM] C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe
O4 - HKCU\..\Run: [HPADVISOR] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~4\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll/cmsidewiki.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~4\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files (x86)\Norton Internet Security\Engine\16.8.0.41\coIEPlg.dll
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_ccf0dd3cb081af84\AESTSr64.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files (x86)\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\HP Game Console\GameConsoleService.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: HP Service (hpsrv) - Unknown owner - C:\Windows\system32\Hpservice.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\16.8.0.41\ccSvcHst.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_ccf0dd3cb081af84\STacSV64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
0