|
| elastique | Posté le 01/01/2010 @ 20:17 |
Petite astucienne
47 Messages
| Bonsoir
Lorsque j'ouvre mon pc ,apparait ceci pc tools a rencontré une erreur,veuillez redemarrer votre ordinateur.je l'ai fait ,mais ça persiste,ça indique erreur 104.Que dois je faire?jai essayé d'installer un autre anti-virus, mais mon ordi ne démarre pas.une page indique que windows ne peut s'ouvrir,je suis obligée de redemarrer en mode sans echec!!
je suis perdue,mon ordi est il protégé? JE NE SUIS PAS UNE EXPERTE EN INFORMATIQUE.
merci pour votre aide.
cordialement. 
|
| |
| |
| Publicité |
|
|
| philae | Posté le 01/01/2010 à 20:44 |
Groupe Sécurité 55210 Messages
| bonsoir et bonne année
on va voir ça. Pour PCTools visiblement il ne doit pas être opérationnel, donc normalement le pc n'est donc pas protégé. Tu vas poster ce rapport on va le voir de suite
Télécharge random's system information tool (RSIT) par random/random TUTO
et sauvegarde-le sur le Bureau.
- Double-clique sur RSIT.exe afin de lancer RSIT
- Clique Continue à l'écran Disclaimer.
- Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSITle téléchargera et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
|
| |
|
| elastique | Posté le 02/01/2010 à 14:52 |
Petite astucienne
47 Messages
| Bonjour et bonne année
J'ai fait ce que tu m'as dit,et une fois dans la barre des taches que dois-je faire?
MERCI |
| |
|
| philae | Posté le 02/01/2010 à 17:51 |
Groupe Sécurité 55210 Messages
|
bonsoir,
tu postes les rapports simplement |
| |
|
| Joekid33 | Posté le 02/01/2010 à 18:14 |
Astucien
4267 Messages
| philae a écrit :
bonsoir,
tu postes les rapports simplement
Philaé, bonne réparation    

ok je sors ! Bonne Année 2010 !  |
| |
|
| elastique | Posté le 02/01/2010 à 19:15 |
Petite astucienne
47 Messages
| Bonsoir
J'ai essayé de poster,click en bleu,touche simultanément ctrl et c,puis sur la page,clik dans le cadre,le petit curseur apparait,simultanément sur ctrl et v,mais ça n'a pas marché,j'ai toujours,l'erreur 104???j'ai recommencé en ouvrant RSIT mais là,je n'ai plus que log.txt,je n'ai plus info txt??ou ai je mal fait?Comment poste-t-on?
Quand je vais pour éteindre l'ordi,on me demande d'enregistrer le bolc?c'est normal?je suis vraiment perdue. merci |
| |
| |
| Publicité |
|
|
|
| nenette58 | Posté le 02/01/2010 à 19:53 |
Astucienne
3626 Messages
| bonsoir elastique
les rapports se trouvent là :
C:\rsit\info.txt
C:\rsit\log.txt
tu en ouvres un et tu fais : Ctrl + a (pour tout sélectionner), Ctrl + c (pour copier), tu reviens sur ton sujet et tu fais Ctrl + v (pour coller) dans une nouvelle réponse
ensuite tu recommences avec le second  Modifié par nenette58 le 02/01/2010 19:53 |
| |
|
| philae | Posté le 02/01/2010 à 20:48 |
Groupe Sécurité 55210 Messages
| bonsoir
désolée élastique j'étais partie manger. Merci nenette58 d'avoir répondu.
où en es tu elastique ? as tu compris la manière de faire pour "poster les rapports" ? |
| |
|
| elastique | Posté le 03/01/2010 à 00:21 |
Petite astucienne
47 Messages
| Bonsoir
Vous allez trouver que je suis bornée,mais je ne comprends pas lorsque vous dites,tu reviens sur ton sujet(lequel et ou)et coller dans une nouvelle réponse (laquelle et ou)
J'ai trouvé les rapports,mais après je ne comprends pas.j'ai encore besoin de votre aide.
merci à tous les 2 |
| |
|
| philae | Posté le 03/01/2010 à 00:26 |
Groupe Sécurité 55210 Messages
|
le sujet : c'est ce que tu as créé ici pour exposer ton problème
le post : c'est lorsque tu cliques sur ajouter une réponse à chaque fois que tu réponds
donc il faut que tu copies/colles ici sur un post (en cliquant sur ajouter une réponse) les rapports |
| |
|
| elastique | Posté le 03/01/2010 à 13:56 |
Petite astucienne
47 Messages
| Bonjour
Je suis désolée je n'y arrive pas.J'ai bien ouvert,fais ctrl+a,il y a un petit a qui apparait,puisctrl+c,un petit c,tout est blanc je reviens sur mon sujet,c'est à dire sur le forum,la j'ai fais ctrl+v et j'ai cliqué sur ajouter une réponse en gras à droite mais je ne comprends pas ,que se passe -t-il normalement,mon erreur doit disparaitre???
Je me prends la tête,car ça parait pourtant simple!!! encore de l'aide
merci |
| |
| |
| Publicité |
|
|
|
| elastique | Posté le 03/01/2010 à 14:49 |
Petite astucienne
47 Messages
| Je viens d'essayer à nouveau,le texte est apparu dans faire une réponse rapide,j'ai cliqué sur publier le message,mais après ou est-il allé??? |
| |
|
| philae | Posté le 03/01/2010 à 15:21 |
Groupe Sécurité 55210 Messages
| bonjour,
effectivement, je pense que tu ne t'y prends pas comme il faut, lorsque tu fais le ctrl+a tu ne dois pas voir apparaitre le a
je vais essayer de répéter à nouveau l'opération, mais pas facile, si besoin je reviendrais avec des captures d'écran, je ne vois que ca |
| |
|
| elastique | Posté le 03/01/2010 à 15:21 |
Petite astucienne
47 Messages
| |
| |
|
| elastique | Posté le 03/01/2010 à 15:27 |
Petite astucienne
47 Messages
| Je viens d'essayer ,j'ouvre,je fais ctrl+a,c'est bleu puis ctrl+c,ça reste bleu,je retourne au forum,là,ctrl+v j'ai cliqué sur ajouter réponse ,mais il y a un v de parti??? |
| |
|
| philae | Posté le 03/01/2010 à 15:28 |
Groupe Sécurité 55210 Messages
|
attends, je reviens avc des expliclications en images
|
| |
| |
| Publicité |
|
|
|
| elastique | Posté le 03/01/2010 à 15:28 |
Petite astucienne
47 Messages
| Je vais prendre l'air j'en ai plein la tête
à tout à l'heure |
| |
|
| philae | Posté le 03/01/2010 à 15:29 |
Groupe Sécurité 55210 Messages
|
oui ok, mais prends le temps de regarder ce que je t'écris entre les 2 messages que tu mets
a plus tard |
| |
|
| philae | Posté le 03/01/2010 à 15:37 |
Groupe Sécurité 55210 Messages
| voilà en image j'espère que ce sera plus parlant pour poster ces rapports
si tu n'y parviens tjs pas, je pense que le plus simple serait de me donner par MP ton adresse mail et de m'envoyer par mail, je les posterais ici ensuite. Ceci dit, vu que c'est le ba ba des forums et de beaucoup de choses en informatique le copier/coller, il serait bien que tu parviennes à le réaliser, ne serait ce que pour te faciliter les choses ultérieurement.





voilà j'espère que cela va pouvoir t'aider.
|
| |
|
| elastique | Posté le 03/01/2010 à 19:18 |
Petite astucienne
47 Messages
| info.txt logfile of random's system information tool 1.06 2010-01-02 14:41:16
======Uninstall list======
-->"C:\Program Files\Outlook Express\setup50.exe" /APP:WAB /CALLER:IE50 /UNINSTALL /PROMPT -->C:\Program Files\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL -->C:\Program Files\PC Tools AntiVirus\unins000.exe /LOG -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL -->C:\WINDOWS\UNRecode.exe /UNINSTALL -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CA9EC1C6-3B51-11D6-B1A9-BCD2747AA951}\setup.exe" -l0x40c -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D43F13A1-1E39-4BD4-9682-DF889FE75421}\setup.exe" -l0x40c -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf Adobe Acrobat 4.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 4.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 4.0\NT\Uninst.dll" Adobe Acrobat 5.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\98\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\98\Uninst.dll" Adobe Download Manager 2.0 (Supprimer uniquement)-->"C:\Program Files\Fichiers communs\Adobe\ESD\uninst.exe" Adobe Flash Player 9 ActiveX-->C:\WINDOWS\System32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete Adobe Flash Player ActiveX-->C:\WINDOWS\System32\Macromed\Flash\uninstall_activeX.exe Adobe Photoshop 6.0 Tryout-->C:\WINDOWS\ISUNINST.EXE -f"C:\Program Files\Adobe\Photoshop 6.0 Tryout\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop 6.0 Tryout\Uninst.dll" ArcSoft Camera Suite-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\ENGINE\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AD708DF0-9F04-4CB3-821A-85804A833B4D}\SETUP.EXE" -l0x40c -uninst ArcSoft PhotoBase-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\ArcSoft\PhotoBase\Uninst.isu" Barre d'outils MSN-->C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\mtbs.exe c Canon Camera TWAIN Driver 6.2-->C:\PROGRAM FILES\FICHIERS COMMUNS\INSTALLSHIELD\DRIVER\7\INTEL 32\IDRIVER.EXE /M{51D460F0-E302-44D5-A174-BAD2ADF17689} /l1036 Canon Camera Window for ZoomBrowser EX-->C:\PROGRAM FILES\FICHIERS COMMUNS\INSTALLSHIELD\DRIVER\7\INTEL 32\IDRIVER.EXE /M{A29EA741-24F7-4C07-9B2C-06CB6491BE4A} Canon Internet Library for ZoomBrowser EX-->C:\PROGRAM FILES\FICHIERS COMMUNS\INSTALLSHIELD\DRIVER\7\INTEL 32\IDRIVER.EXE /M{6A0DBAA6-4FEC-41B7-858E-99EF59B9173C} Canon PhotoRecord-->MsiExec.exe /X{BEF56F2D-56ED-4176-BF72-7B68D4A3B98D} Canon RAW Image Task for ZoomBrowser EX-->C:\PROGRAM FILES\FICHIERS COMMUNS\INSTALLSHIELD\DRIVER\7\INTEL 32\IDRIVER.EXE /M{D076E06B-F74B-454F-A56E-7510D7B6C9F0} Canon RemoteCapture Task for ZoomBrowser EX-->C:\PROGRAM FILES\FICHIERS COMMUNS\INSTALLSHIELD\DRIVER\7\INTEL 32\IDRIVER.EXE /M{F0FC315A-7D1D-444F-BB96-A59B28179626} Canon ScanGear Toolbox CS 2.2-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\ScanGear Toolbox CS\Uninst.isu" -c"C:\Program Files\Canon\ScanGear Toolbox CS\uninst.dll" Canon Utilities PhotoStitch 3.1-->C:\PROGRAM FILES\FICHIERS COMMUNS\INSTALLSHIELD\DRIVER\7\INTEL 32\IDRIVER.EXE /M{C05E2D43-A05F-4835-A15C-CD0AD1576506} Canon Utilities ZoomBrowser EX-->MsiExec.exe /X{C1D76D7A-F3BB-47EA-A746-5B1E2FFC1DF2} Cartes de visite pour les Nuls-->"C:\Program Files\Anuman Interactive\Cartes de visite pour les Nuls\unins000.exe" CCleaner (remove only)-->"C:\Utilisateur1\CCleaner\uninst.exe" Correctif Windows XP - Article Base de Connaissances 834707-->C:\WINDOWS\$NtUninstallKB834707-IE6-20040929.115007$\spuninst\spuninst.exe Correctif Windows XP - KB823559-->C:\WINDOWS\$NtUninstallKB823559$\spuninst\spuninst.exe Correctif Windows XP - KB828741-->C:\WINDOWS\$NtUninstallKB828741$\spuninst\spuninst.exe Correctif Windows XP - KB835732-->C:\WINDOWS\$NtUninstallKB835732$\spuninst\spuninst.exe Correctif Windows XP - KB842773-->C:\WINDOWS\$NtUninstallKB842773$\spuninst\spuninst.exe Creative PC-CAM Center Lite-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D43F13A1-1E39-4BD4-9682-DF889FE75421}\setup.exe" -l0x40c /remove Creative WebCam Monitor-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CA9EC1C6-3B51-11D6-B1A9-BCD2747AA951}\setup.exe" -l0x40c /remove Creative WebCam NX Driver (1.02.01.0827)-->C:\WINDOWS\CtDrvIns.exe -uninstall -script P1110.uns -unsext NT -plugin p1110pin.dll -pluginres p1110pin.crl Désinstallation de Windows XP-->%SYSTEMROOT%\system32\osuninst.exe eMule-->"C:\Program Files\eMule\Uninstall.exe" EPSON Photo Sheet-->C:\WINDOWS\unin040c.exe -f"C:\Program Files\EPSON\Photo Sheet\DeIsL1.isu" EPSON Photo! Print V1.0aF-->C:\WINDOWS\unin040c.exe -f"C:\Program Files\Epson\Ep_PP\DeIsL1.isu" ffdshow [rev 1975] [2008-05-26]-->"C:\Program Files\ffdshow\unins000.exe" FoxTarot version 4.1.7-->"C:\Program Files\FoxTarot4\unins000.exe" Généalogie 4-->"C:\Program Files\Anuman Interactive\Généalogie 4\unins000.exe" Hercules Audio - Manuel de l’Utilisateur-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{221DF177-A4AF-43CA-9E84-7B1DC1B23C47}\setup.exe" HERCULES® MediaStation II-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2146A3C4-1874-4768-B990-C63F611A806A}\setup.exe" -l0x40c HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall InterBase 6.0-->C:\PROGRA~1\BORLAND\INTERB~1\UNWISE.EXE C:\PROGRA~1\BORLAND\INTERB~1\INSTIB6.LOG Java 2 Runtime Environment, SE v1.4.0_03-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AC1E4C93-C1E7-11D6-9D10-00010240CE95}\Setup.exe" Anytext Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF} Jeux de Tarot-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\ENGINE\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{97491A0E-19CB-43A4-A1DF-D043986C74B9}\SETUP.EXE" Le Clavier Expert de Marie version 4.2-->C:\Program Files\Le Clavier Expert de Marie\UNINST.EXE UNINST.INF Lecteur Windows Media 10-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall L'Encyclopédie Médicale Pratique-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Encyclopédie Médicale Française\Médical\DeIsL1.isu" Les Must de la Gastronomie-->C:\PROGRA~1\MUST\UNWISE.EXE /A C:\PROGRA~1\MUST\INSTALL.LOG Lexmark Supplies Monitor-->C:\WINDOWS\System32\LXSMUNIN.EXE Lexmark Z45-->C:\WINDOWS\System32\spool\drivers\w32x86\3\LXAZUN5C.EXE -dLexmark Z45 Maîtrisons L'Anglais-->C:\HGASRAPI\ASRAPI32\PPEF1_0\INST_32\Setup_32.exe Manuel d'utilisation de Creative WebCam NX (Français)-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Creative\Creative WebCam NX\Manuel d'utilisation de Creative WebCam NX\French\CTManual.isu" Microsoft CD Sampler Interactif 7.0-->C:\UNWISE.EXE C:\Sampler7.LOG Microsoft Office 97 Professional-->C:\Program Files\Microsoft Office\Office\Install\Acme.exe /w Off97Pro.STF Microsoft Picture It! Express 2001-->MsiExec.exe /I{FB10FE1A-9906-44A1-B8AB-B70B19FEAB58} Microsoft Works 2000-->MsiExec.exe /I{A3088CD2-612B-11D3-AF43-00C04F443448} Minitel-->C:\PROGRA~1\MINITEL\UNWISE.EXE C:\PROGRA~1\MINITEL\INSTALL.LOG Mozilla Firefox (3.5.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe MSI MSIDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\ENGINE\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C1939820-A945-11D4-86F6-0001031E5712}\setup.exe" REMOVEALL MSN Messenger 7.0-->MsiExec.exe /I{ABEB838C-A1A7-4C5D-B7E1-8B4314600820} Nero 7 Essentials-->MsiExec.exe /X{98EFD8F0-08DE-48DB-B922-A2EBAB711036} neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B} Objectif Tarot-->"C:\WINDOWS\System32\SpoonUninstall.exe" <uninstall>C:\WINDOWS\System32\SpoonUninstall-Objectif Tarot.dat OmniPage Pro 9.0-->C:\Program Files\Caere\OmniPagePro90\uninstall.exe -f"C:\Program Files\Caere\OmniPagePro90\DeIsL3.isu" Outlook Express Update Q330994-->C:\WINDOWS\Q330994.exe C:\WINDOWS\INF\Q330994.inf Package du correctif Windows XP [voir Q329115 pour plus de détails]-->C:\WINDOWS\$NtUninstallQ329115$\spuninst\spuninst.exe PC Tools AntiVirus 6.0-->"C:\Program Files\PC Tools AntiVirus\unins000.exe" PCI Audio Driver-->cmuninst.exe peer2Peer-FR2 Toolbar-->C:\PROGRA~1\PEER2P~1\UNWISE.EXE /U C:\PROGRA~1\PEER2P~1\INSTALL.LOG PhotoBox 3.2.5-->"C:\Program Files\PhotoBox\uninstall.exe" PhotoFiltre-->"C:\Utilisateur1\PhotoFiltre\Uninst.exe" QuickTime for Windows (32-bit)-->C:\WINDOWS\QTW32DEL.EXE RFG 2007-->C:\WINDOWS\unvise32.exe C:\Program Files\RFG2007\uninstal.log ROUTE 66 Route 2003-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\ENGINE\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{448E2379-8F8C-4B40-913B-966E8992DCC5}\SETUP.EXE" Shockwave-->C:\WINDOWS\SYSTEM32\MACROMED\SHOCKW~2\UNWISE.EXE C:\WINDOWS\SYSTEM32\MACROMED\SHOCKW~2\INSTALL.LOG Star Wars JK II Jedi Outcast Demo-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\ENGINE\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CD1513FC-273F-4744-8934-A6E5B1741E98}\SETUP.EXE" Super Jeu de Tarot Version 5-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Anuman Interactive\Super Jeu de Tarot Version 5\Uninst.isu" TomTom HOME-->C:\Program Files\InstallShield Installation Information\{CE325D55-FCAF-4273-BB79-069BB8747270}\setup.exe -runfromtemp -l0x040c -removeonly -removeonly Ulead Photo Express 3.0 SE-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\Uninst.isu" -c"C:\Program Files\Ulead Systems\Ulead Photo Express 3.0 SE\IS32Inst.dll" VLC media player 1.0.3-->C:\Utilisateur1\VLC\uninstall.exe Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe" Windows Live Sign-in Assistant-->MsiExec.exe /I{49672EC2-171B-47B4-8CE7-50D7806360D7} Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll Windows XP Hotfix (SP1) [See Q329048 for more information]-->C:\WINDOWS\$NtUninstallQ329048$\spuninst\spuninst.exe Windows XP Hotfix (SP1) [See Q329390 for more information]-->C:\WINDOWS\$NtUninstallQ329390$\spuninst\spuninst.exe Windows XP Hotfix (SP1) [See Q329441 for more information]-->C:\WINDOWS\$NtUninstallQ329441$\spuninst\spuninst.exe Windows XP Hotfix (SP1) [See Q329834 for more information]-->C:\WINDOWS\$NtUninstallQ329834$\spuninst\spuninst.exe Windows XP Hotfix (SP1) Q329170-->C:\WINDOWS\$NtUninstallQ329170$\spuninst\spuninst.exe Windows XP Hotfix (SP1) Q810577-->C:\WINDOWS\$NtUninstallQ810577$\spuninst\spuninst.exe Windows XP Hotfix (SP1) Q810833-->C:\WINDOWS\$NtUninstallQ810833$\spuninst\spuninst.exe Windows XP Hotfix (SP1) Q815021-->C:\WINDOWS\$NtUninstallQ815021$\spuninst\spuninst.exe Windows XP Hotfix (SP1) Q817606-->C:\WINDOWS\$NtUninstallQ817606$\spuninst\spuninst.exe WinZip 12.0-->MsiExec.exe /X{CD95F661-A5C4-44F5-A6AA-ECDD91C240B7} Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\YAHOO!\COMMON\unyt.exe
======System event log======
Computer Name: EVELYNE Event Code: 58 Message: Erreur de syntaxe dans le fichier manifeste ou le fichier de stratégie "C:\Program Files\Fichiers communs\LightScribe\Microsoft.VC80.CRT.MANIFEST" à la ligne 11.
Record Number: 13850 Source Name: SideBySide Time Written: 20091031235147.000000+060 Event Type: erreur User:
Computer Name: EVELYNE Event Code: 34 Message: L'identité du composant trouvé dans le manifeste ne correspond pas à l'identité du composant demandé
Record Number: 13849 Source Name: SideBySide Time Written: 20091031235147.000000+060 Event Type: erreur User:
Computer Name: EVELYNE Event Code: 6005 Message: Le service d'Enregistrement d'événement a démarré.
Record Number: 13848 Source Name: EventLog Time Written: 20091031235145.000000+060 Event Type: Informations User:
Computer Name: EVELYNE Event Code: 6009 Message: Microsoft (R) Windows (R) 5.01. 2600 Uniprocessor Free.
Record Number: 13847 Source Name: EventLog Time Written: 20091031235145.000000+060 Event Type: Informations User:
Computer Name: EVELYNE Event Code: 36 Message: Le service de temps n'a pas pu synchroniser l'heure système de 49152 secondes car aucun fournisseur de temps n'a pu fournir de datage utilisable. L'horloge système n'est pas synchronisée.
Record Number: 13846 Source Name: W32Time Time Written: 20091031235052.000000+060 Event Type: Avertissement User:
=====Application event log=====
Computer Name: EVELYNE Event Code: 100 Message: wuauclt (3588) Le moteur de base de données 5.01.2600.0000 est démarré.
Record Number: 39757 Source Name: ESENT Time Written: 20091206150336.000000+060 Event Type: Informations User:
Computer Name: EVELYNE Event Code: 101 Message: wuauclt (1060) Le moteur de base de données est arrêté.
Record Number: 39756 Source Name: ESENT Time Written: 20091206143336.000000+060 Event Type: Informations User:
Computer Name: EVELYNE Event Code: 103 Message: wuaueng.dll (1060) SUS20ClientDataStore: Le moteur de base de données a arrêté une instance (0).
Record Number: 39755 Source Name: ESENT Time Written: 20091206143336.000000+060 Event Type: Informations User:
Computer Name: EVELYNE Event Code: 102 Message: wuaueng.dll (1060) SUS20ClientDataStore: Le moteur de base de données a démarré une nouvelle instance (0).
Record Number: 39754 Source Name: ESENT Time Written: 20091206143335.000000+060 Event Type: Informations User:
Computer Name: EVELYNE Event Code: 100 Message: wuauclt (1060) Le moteur de base de données 5.01.2600.0000 est démarré.
Record Number: 39753 Source Name: ESENT Time Written: 20091206143335.000000+060 Event Type: Informations User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=%SYSTEMROOT%\system32;%SYSTEMROOT%;%SYSTEMROOT%\system32\WBEM "windir"=C:\WINDOWS "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=6 "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 6 Stepping 2, AuthenticAMD "PROCESSOR_REVISION"=0602 "NUMBER_OF_PROCESSORS"=1 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=C:\WINDOWS\TEMP "TMP"=C:\WINDOWS\TEMP "PROMPT"=$p$g "winbootdir"=C:\WINDOWS
-----------------EOF----------------- |
| |
|
| elastique | Posté le 03/01/2010 à 19:38 |
Petite astucienne
47 Messages
| Bonsoir
Avoir pris l'air m'a fait du bien.J'ai réussi à envoyé le 1er rapport,mais le 2è ça m'indique,script occupé ou ne répond plus??Que dois-je faire?
MERCI |
| |
| |
| Publicité |
|
|
|
| nenette58 | Posté le 03/01/2010 à 19:54 |
Astucienne
3626 Messages
| 
le rapport doit être trop long à poster, il faut le couper comme ça :
pose ta souris là où la fèche te l'indique :

tu maintiens la touche gauche enfoncée et tu glisses le long du rapport, les lignes vont se colorer

tu t'arrêtes à un endroit, que tu peux facilement repérer et tu appliques : Ctrl + c (pour copier) et Ctrl + v (pour coller cette partie dans ta réponse)
ensuite, tu retournes dans ton rapport et tu recommences la manipulation pour le reste du texte
Modifié par nenette58 le 03/01/2010 19:54 |
| |
|
| philae | Posté le 03/01/2010 à 20:02 |
Groupe Sécurité 55210 Messages
| bonsoir,
où en es tu de ce deuxième rapport ? as tu réussi à couper en deux comme te l'a mis en image nenette58 ? |
| |
|
| elastique | Posté le 03/01/2010 à 23:57 |
Petite astucienne
47 Messages
| Logfile of random's system information tool 1.06 (written by random/random) Run by BARBOT at 2010-01-02 19:01:09 Microsoft Windows XP Professionnel System drive C: has 23 GB (63%) free of 36 GB Total RAM: 255 MB (22% free)
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:01:12, on 02/01/2010 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Boot mode: Normal
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\PC Tools AntiVirus\PCTAVSvc.exe C:\WINDOWS\System32\IoctlSvc.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\WINDOWS\System32\LXSUPMON.EXE C:\Program Files\Creative\Shared Files\CAMTRAY.EXE C:\WINDOWS\Mixer.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Utilisateur1\Téléchargements\RSIT(2).exe C:\Program Files\trend micro\BARBOT.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.shareware.pro/misc/search.htm/fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.troner.net/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.shareware.pro/misc/search.htm/fr R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.troner.net/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file) O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL O2 - BHO: Shareware.Pro-FR2 Toolbar - {9f23e207-7e05-4ee2-a90e-50cf3ae9b03f} - C:\Program Files\peer2Peer-FR2\tbpee0.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Shareware.Pro-FR2 Toolbar - {9f23e207-7e05-4ee2-a90e-50cf3ae9b03f} - C:\Program Files\peer2Peer-FR2\tbpee0.dll O4 - HKLM\..\Run: [PCTAVApp] "C:\Program Files\PC Tools AntiVirus\PCTAV.exe" /MONITORSCAN O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [adiras] adiras.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O15 - Trusted Zone: http://www.orange.fr O15 - Trusted Zone: http://www.rw.search.ke.voila.fr O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1235319560665 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1235319530362 O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe O23 - Service: PC Tools AntiVirus Engine (PCTAVSvc) - PC Tools Research Pty Ltd - C:\Program Files\PC Tools AntiVirus\PCTAVSvc.exe O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\System32\IoctlSvc.exe
-- End of file - 6162 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\Démarrage du programme de réglages.job C:\WINDOWS\tasks\Norton Security Scan.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}] Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2005-12-07 399424]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] AcroIEHlprObj Class - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX [2001-03-02 37808]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2008-11-10 320920]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Windows Live Sign-in Helper - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2006-08-31 322368]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9394EDE7-C8B5-483E-8773-474BF36AF6E4}] ST - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL [2004-08-13 155648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9f23e207-7e05-4ee2-a90e-50cf3ae9b03f}] Shareware.Pro-FR2 Toolbar - C:\Program Files\peer2Peer-FR2\tbpee0.dll [2009-11-22 2166296]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}] MSNToolBandBHO - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll [2006-01-17 282624]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2008-11-10 34816]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2008-11-10 73728]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - MSN - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll [2006-01-17 282624] {8E718888-423F-11D2-876E-00A0C9082467} - &Radio - C:\WINDOWS\System32\msdxm.ocx [2001-08-28 847900] {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2005-12-07 399424] {9f23e207-7e05-4ee2-a90e-50cf3ae9b03f} - Shareware.Pro-FR2 Toolbar - C:\Program Files\peer2Peer-FR2\tbpee0.dll [2009-11-22 2166296]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "PCTAVApp"=C:\Program Files\PC Tools AntiVirus\PCTAV.exe [2009-02-19 1374096] "SystemTray"=C:\WINDOWS\system32\SysTray.Exe [2001-08-28 3072] "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2008-11-10 136600] "NeroFilterCheck"=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe [2008-05-28 570664] "LXSUPMON"=C:\WINDOWS\System32\LXSUPMON.EXE [2002-02-04 886272] "Creative WebCam Tray"=C:\Program Files\Creative\Shared Files\CAMTRAY.EXE [2003-06-26 184320] "C-Media Mixer"=Mixer.exe /startup [] "adiras"=adiras.exe []
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PCTAVSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=95000000
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
======List of files/folders created in the last 1 months======
2010-01-02 14:40:46 ----D---- C:\Program Files\trend micro 2010-01-02 14:40:44 ----D---- C:\rsit 2010-01-01 19:16:42 ----D---- C:\Documents and Settings\BARBOT\Application Data\dvdcss 2010-01-01 19:16:17 ----D---- C:\Documents and Settings\BARBOT\Application Data\PC Tools 2010-01-01 19:16:15 ----D---- C:\Program Files\PC Tools AntiVirus 2010-01-01 19:16:15 ----D---- C:\Program Files\Fichiers communs\PC Tools 2010-01-01 19:16:15 ----D---- C:\Documents and Settings\All Users\Application Data\PC Tools 2010-01-01 19:15:47 ----D---- C:\Documents and Settings\All Users\Application Data\PC Tools(3) 2009-12-31 17:39:59 ----D---- C:\Documents and Settings\BARBOT\Application Data\PC Tools(2) 2009-12-31 17:39:58 ----D---- C:\Documents and Settings\All Users\Application Data\PC Tools(2) 2009-12-31 17:39:57 ----D---- C:\Program Files\PC Tools AntiVirus(2) 2009-12-31 17:39:57 ----D---- C:\Program Files\Fichiers communs\PC Tools(2) 2009-12-31 17:29:21 ----D---- C:\Program Files\Avira 2009-12-31 17:29:21 ----D---- C:\Documents and Settings\All Users\Application Data\Avira 2009-12-30 16:01:44 ----A---- C:\WINDOWS\ntbtlog.txt 2009-12-30 16:00:06 ----SHD---- C:\FOUND.004 2009-12-29 17:33:02 ----SHD---- C:\FOUND.003 2009-12-16 23:46:28 ----SHD---- C:\FOUND.002
======List of files/folders modified in the last 1 months======
2010-01-02 18:58:58 ----A---- C:\WINDOWS\SchedLog.Txt 2009-12-28 19:10:42 ----A---- C:\WINDOWS\NeroDigital.ini
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AVFilter;AVFilter; C:\WINDOWS\system32\drivers\AVFilter.sys [2009-02-10 21904] R3 AVHook;AVHook; C:\WINDOWS\system32\drivers\AVHook.sys [2009-02-10 28560] R3 AVRec;AVRec; C:\WINDOWS\system32\drivers\AVRec.sys [2009-02-10 21904] R3 cmpci;Gamesurround Muse Lt; C:\WINDOWS\system32\drivers\cmaudio.sys [2001-12-11 357070] R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2001-08-17 9600] R3 mouhid;Pilote HID de souris; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-08-23 12288] R3 ms_mpu401;Pilote UART MIDI MPU-401 Microsoft; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944] R3 nv4;nv4; C:\WINDOWS\System32\DRIVERS\nv4.sys [2001-08-17 731648] R3 P1110VID;Creative WebCam NX; C:\WINDOWS\System32\DRIVERS\P1110VID.sys [2003-05-14 90357] R3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [2001-08-17 23070] R3 usbhub;Concentrateur USB2; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2001-08-28 50688] R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbohci.sys [2001-08-28 15616] R3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbprint.sys [2001-08-17 24832] R3 usbscan;Pilote de scanneur USB; C:\WINDOWS\System32\DRIVERS\usbscan.sys [2001-08-17 13824] R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2001-08-28 18944] S3 adiusbaw;USB ADSL WAN Adapter; C:\WINDOWS\System32\DRIVERS\adiusbaw.sys [] S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [2004-07-09 16384] S3 CnxEtP;ZTE ZXDSL852 Adapter Filter Driver; C:\WINDOWS\System32\DRIVERS\CnxEtP.sys [2005-05-20 131072] S3 CnxEtU;ZTE ZXDSL852 Interface Device Driver; C:\WINDOWS\System32\DRIVERS\CnxEtU.sys [2005-05-20 618112] S3 CnxTgNW;ZTE ZXDSL852 WAN PPPoA Adapter Driver; C:\WINDOWS\System32\DRIVERS\CnxTgNW.sys [2005-05-20 52736] S3 MODEMCSA;Périphérique de filtrage de flux Unimodem; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128] S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2002-12-12 5504] S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\System32\DRIVERS\NABTSFEC.sys [2004-07-09 83968] S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [2004-07-09 10112] S3 PCAMPR5;PCAMPR5 NDIS Protocol Driver; \??\C:\WINDOWS\System32\PCAMPR5.SYS [] S3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\System32\PCANDIS5.SYS [] S3 SISNIC;Pilote de carte Fast Ethernet PCI SiS; C:\WINDOWS\System32\DRIVERS\sisnic.sys [] S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\System32\DRIVERS\SLIP.sys [2004-07-09 10880] S3 streamip;BDA IPSink; C:\WINDOWS\System32\DRIVERS\StreamIP.sys [2004-07-09 14976] S3 USBSTOR;PilLogfile of random's system information tool 1.06 (written by random/random) Run by BARBOT at 2010-01-02 19:01:09 Microsoft Windows XP Professionnel System drive C: has 23 GB (63%) free of 36 GB Total RAM: 255 MB (22% free)
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:01:12, on 02/01/2010 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Boot mode: Normal
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\PC Tools AntiVirus\PCTAVSvc.exe C:\WINDOWS\System32\IoctlSvc.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\WINDOWS\System32\LXSUPMON.EXE C:\Program Files\Creative\Shared Files\CAMTRAY.EXE C:\WINDOWS\Mixer.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Utilisateur1\Téléchargements\RSIT(2).exe C:\Program Files\trend micro\BARBOT.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.shareware.pro/misc/search.htm/fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.troner.net/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.shareware.pro/misc/search.htm/fr R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.troner.net/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file) O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL O2 - BHO: Shareware.Pro-FR2 Toolbar - {9f23e207-7e05-4ee2-a90e-50cf3ae9b03f} - C:\Program Files\peer2Peer-FR2\tbpee0.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Shareware.Pro-FR2 Toolbar - {9f23e207-7e05-4ee2-a90e-50cf3ae9b03f} - C:\Program Files\peer2Peer-FR2\tbpee0.dll O4 - HKLM\..\Run: [PCTAVApp] "C:\Program Files\PC Tools AntiVirus\PCTAV.exe" /MONITORSCAN O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [adiras] adiras.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O15 - Trusted Zone: http://www.orange.fr O15 - Trusted Zone: http://www.rw.search.ke.voila.fr O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1235319560665 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1235319530362 O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe O23 - Service: PC Tools AntiVirus Engine (PCTAVSvc) - PC Tools Research Pty Ltd - C:\Program Files\PC Tools AntiVirus\PCTAVSvc.exe O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\System32\IoctlSvc.exe
-- End of file - 6162 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\Démarrage du programme de réglages.job C:\WINDOWS\tasks\Norton Security Scan.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}] Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2005-12-07 399424]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] AcroIEHlprObj Class - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX [2001-03-02 37808]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2008-11-10 320920]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Windows Live Sign-in Helper - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2006-08-31 322368]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9394EDE7-C8B5-483E-8773-474BF36AF6E4}] ST - C:\PROGRAM FILES\MSN APPS\ST\01.03.0000.1005\EN-XU\STMAIN.DLL [2004-08-13 155648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9f23e207-7e05-4ee2-a90e-50cf3ae9b03f}] Shareware.Pro-FR2 Toolbar - C:\Program Files\peer2Peer-FR2\tbpee0.dll [2009-11-22 2166296]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}] MSNToolBandBHO - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll [2006-01-17 282624]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2008-11-10 34816]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2008-11-10 73728]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - MSN - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll [2006-01-17 282624] {8E718888-423F-11D2-876E-00A0C9082467} - &Radio - C:\WINDOWS\System32\msdxm.ocx [2001-08-28 847900] {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2005-12-07 399424] {9f23e207-7e05-4ee2-a90e-50cf3ae9b03f} - Shareware.Pro-FR2 Toolbar - C:\Program Files\peer2Peer-FR2\tbpee0.dll [2009-11-22 2166296]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "PCTAVApp"=C:\Program Files\PC Tools AntiVirus\PCTAV.exe [2009-02-19 1374096] "SystemTray"=C:\WINDOWS\system32\SysTray.Exe [2001-08-28 3072] "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2008-11-10 136600] "NeroFilterCheck"=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe [2008-05-28 570664] "LXSUPMON"=C:\WINDOWS\System32\LXSUPMON.EXE [2002-02-04 886272] "Creative WebCam Tray"=C:\Program Files\Creative\Shared Files\CAMTRAY.EXE [2003-06-26 184320] "C-Media Mixer"=Mixer.exe /startup [] "adiras"=adiras.exe []
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PCTAVSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=95000000
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
======List of files/folders created in the last 1 months======
2010-01-02 14:40:46 ----D---- C:\Program Files\trend micro 2010-01-02 14:40:44 ----D---- C:\rsit 2010-01-01 19:16:42 ----D---- C:\Documents and Settings\BARBOT\Application Data\dvdcss 2010-01-01 19:16:17 ----D---- C:\Documents and Settings\BARBOT\Application Data\PC Tools 2010-01-01 19:16:15 ----D---- C:\Program Files\PC Tools AntiVirus 2010-01-01 19:16:15 ----D---- C:\Program Files\Fichiers communs\PC Tools 2010-01-01 19:16:15 ----D---- C:\Documents and Settings\All Users\Application Data\PC Tools 2010-01-01 19:15:47 ----D---- C:\Documents and Settings\All Users\Application Data\PC Tools(3) 2009-12-31 17:39:59 ----D---- C:\Documents and Settings\BARBOT\Application Data\PC Tools(2) 2009-12-31 17:39:58 ----D---- C:\Documents and Settings\All Users\Application Data\PC Tools(2) 2009-12-31 17:39:57 ----D---- C:\Program Files\PC Tools AntiVirus(2) 2009-12-31 17:39:57 ----D---- C:\Program Files\Fichiers communs\PC Tools(2) 2009-12-31 17:29:21 ----D---- C:\Program Files\Avira 2009-12-31 17:29:21 ----D---- C:\Documents and Settings\All Users\Application Data\Avira 2009-12-30 16:01:44 ----A---- C:\WINDOWS\ntbtlog.txt 2009-12-30 16:00:06 ----SHD---- C:\FOUND.004 2009-12-29 17:33:02 ----SHD---- C:\FOUND.003 2009-12-16 23:46:28 ----SHD---- C:\FOUND.002
======List of files/folders modified in the last 1 months======
2010-01-02 18:58:58 ----A---- C:\WINDOWS\SchedLog.Txt 2009-12-28 19:10:42 ----A---- C:\WINDOWS\NeroDigital.ini
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AVFilter;AVFilter; C:\WINDOWS\system32\drivers\AVFilter.sys [2009-02-10 21904] R3 AVHook;AVHook; C:\WINDOWS\system32\drivers\AVHook.sys [2009-02-10 28560] R3 AVRec;AVRec; C:\WINDOWS\system32\drivers\AVRec.sys [2009-02-10 21904] R3 cmpci;Gamesurround Muse Lt; C:\WINDOWS\system32\drivers\cmaudio.sys [2001-12-11 357070] R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2001-08-17 9600] R3 mouhid;Pilote HID de souris; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-08-23 12288] R3 ms_mpu401;Pilote UART MIDI MPU-401 Microsoft; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944] R3 nv4;nv4; C:\WINDOWS\System32\DRIVERS\nv4.sys [2001-08-17 731648] R3 P1110VID;Creative WebCam NX; C:\WINDOWS\System32\DRIVERS\P1110VID.sys [2003-05-14 90357] R3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\System32\DRIVERS\RTL8139.SYS [2001-08-17 23070] R3 usbhub;Concentrateur USB2; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2001-08-28 50688] R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbohci.sys [2001-08-28 15616] R3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbprint.sys [2001-08-17 24832] R3 usbscan;Pilote de scanneur USB; C:\WINDOWS\System32\DRIVERS\usbscan.sys [2001-08-17 13824] R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2001-08-28 18944] S3 adiusbaw;USB ADSL WAN Adapter; C:\WINDOWS\System32\DRIVERS\adiusbaw.sys [] S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [2004-07-09 16384] S3 CnxEtP;ZTE ZXDSL852 Adapter Filter Driver; C:\WINDOWS\System32\DRIVERS\CnxEtP.sys [2005-05-20 131072] S3 CnxEtU;ZTE ZXDSL852 Interface Device Driver; C:\WINDOWS\System32\DRIVERS\CnxEtU.sys [2005-05-20 618112] S3 CnxTgNW;ZTE ZXDSL852 WAN PPPoA Adapter Driver; C:\WINDOWS\System32\DRIVERS\CnxTgNW.sys [2005-05-20 52736] S3 MODEMCSA;Périphérique de filtrage de flux Unimodem; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128] S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2002-12-12 5504] S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\System32\DRIVERS\NABTSFEC.sys [2004-07-09 83968] S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [2004-07-09 10112] S3 PCAMPR5;PCAMPR5 NDIS Protocol Driver; \??\C:\WINDOWS\System32\PCAMPR5.SYS [] S3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\System32\PCANDIS5.SYS [] S3 SISNIC;Pilote de carte Fast Ethernet PCI SiS; C:\WINDOWS\System32\DRIVERS\sisnic.sys [] S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\System32\DRIVERS\SLIP.sys [2004-07-09 10880] S3 streamip;BDA IPSink; C:\WINDOWS\System32\DRIVERS\StreamIP.sys [2004-07-09 14976] S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2001-08-17 21760] S3 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-08-28 12032] S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\System32\DRIVERS\WSTCODEC.SYS [2004-07-09 18688] S4 IntelIde;IntelIde; C:\WINDOWS\System32\drivers\IntelIde.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 FTRTSVC;France Telecom Routing Table Service; C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe [2007-10-16 65536] R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2008-11-10 152984] R2 LexBceS;LexBce Server; C:\WINDOWS\system32\LEXBCES.EXE [2002-02-04 299008] R2 PCTAVSvc;PC Tools AntiVirus Engine; C:\Program Files\PC Tools AntiVirus\PCTAVSvc.exe [2009-03-25 826600] R2 PLFlash DeviceIoControl Service;PLFlash DeviceIoControl Service; C:\WINDOWS\System32\IoctlSvc.exe [2006-12-19 81920] R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\System32\wdfmgr.exe [2004-08-10 38912] S2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2006-10-19 61440] S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2008-04-08 800040] S3 NMIndexingService;NMIndexingService; C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe [2008-01-22 275752] |
| |
|
| elastique | Posté le 04/01/2010 à 00:02 |
Petite astucienne
47 Messages
| Bonsoir
voila,j'ai envoyé mon 2é rapport,ça donne quoi maintenant?
merci |
| |
|
| philae | Posté le 04/01/2010 à 00:07 |
Groupe Sécurité 55210 Messages
|
ca donne que visiblement il est au démarrage. vois tu l'icone de l'antivirus à côté de ton horloge en bas de ton écran à droite. ?
j'ai fait des recherches concernant cette erreur, qui visiblement n'est pas unique. Il est dit : possible incompatibilité avec un autre logiciel.
Aurais tu récemment installé un autre logiciel ?
tu devrais le désinstaller et le réinstaller, je ne vois pas d'autres solutions, et si cela ne fonctionne toujours pas, changer d'antivirus
edit : de plus
Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000)
ton ordi est loin d'être à jour, c'est peut être à cause de cela aussi, tu n'as aucun service pack d'installer ??? SP1 SP2 SP3 ???
INTERNET EXPLORER tu as encore la version 6
tu ne fais jamais les mises à jour via windows update ?
Modifié par philae le 04/01/2010 00:08 |
| |
| |
| Publicité |
|
|
|
| elastique | Posté le 04/01/2010 à 00:25 |
Petite astucienne
47 Messages
| non je n'ai pas l'icone de l'antivirus près de l'horloge.j'ai installé un logicel de généalogie,tu penses que c'est ça?non je n'ai pas de pack sp1,sp2,sp3,je ne fait pas de mises à jour,c'est mon fils qui m'a installé xp.
j'ai essayé d'installé un autre anti virus,mais windows ne s'ouvre pas.Comment retirer le message de pc tool qui s'inscrit sur l'ordi quand je démarre
merci |
| |
|
| philae | Posté le 04/01/2010 à 12:19 |
Groupe Sécurité 55210 Messages
| bonjour,
non je n'ai pas l'icone de l'antivirus près de l'horloge.
c'est bizarre, difficile de savoir si réellement il est actif ou pas, je pencherais pour le fait qu'il n'y soit pas, de toutes façons, ce n'est pas un fonctionnement normal
j'ai installé un logicel de généalogie,tu penses que c'est ça?
je ne pense rien, je n'en sais rien je dis ce que j'ai trouvé sur google. En informatique, tout est possible, et rien d'impossible
non je n'ai pas de pack sp1,sp2,sp3,je ne fait pas de mises à jour,c'est mon fils qui m'a installé xp.
non pas une version légale je présume, tu risques d'avoir de gros problèmes, et peut être même que c'est à cause de ça que l'antivirus ne fonctionne pas correctement. Nombres de logiciels ont besoin du SP 2 minimum pour tourner maintenant.
j'ai essayé d'installé un autre anti virus,mais windows ne s'ouvre pas.
c'est à dire ? comprends pas, tu as fait comment ???
Comment retirer le message de pc tool qui s'inscrit sur l'ordi quand je démarre
je ne sais pas je ne suis pas informaticienne. Faut voir avec ton fiston si il bidouille si bien pour mettre un système d'exploitation, il devrait te tirer de ce mauvais pas aussi.
C'est simple enfin on le croit de faire avec des choses illégales, mais un jour ou l'autre on est emmerdé. Faut le savoir
|
| |
|
| elastique | Posté le 04/01/2010 à 18:58 |
Petite astucienne
47 Messages
| Bonsoir
J'ai réussi à supprimer pc tools,je n'ai plus de message sur mon bureau,mon fiston n'était pas là)et j'ai installé un nouveau antivus.
Je tiens à vous remercier pour l'aide que vous m'avez apporté et le temps que vous m'avez consacré.
encore merci |
| |
|
| clbugnot | Posté le 04/01/2010 à 19:08 |
Grand Maître astucien
21966 Messages
| Bonjour elastique
Pour indiquer que le sujet est résolu, cliquer sur Marquer comme résolu dans le bandeau au-dessus du premier message ou en bas de page dans Options. |
| |
|
| Joekid33 | Posté le 04/01/2010 à 19:14 |
Astucien
4267 Messages
| |
| |
| |
| Publicité |
|
|
|
| philae | Posté le 04/01/2010 à 21:29 |
Groupe Sécurité 55210 Messages
| bonsoir
visiblement tout à l'air d'être rentré dans l'ordre, tu peux donc supprimer RSIT
|
| |
|
| Haut de la page |