|
 Posté le 22/04/2008 @ 12:53 |
Petit astucien
| Bonjour au Forum. La restauration système à une date antérieure ne fonctionne plus, elle ne revient pas aux anciens points de restauration, rien n'est changé sur mon ordi. J'ai tenté d'y remedier en réinstallant "Sr.inf" avec "Sr.sys" de i386; tous les anciens points de restaurations sont bien supprimés, mais quelques jours plus tard; toujours impossible de se servir de la restauration système pour revenir à une date antérieure. J'ai lançé "sfc/ scannow". Déjà aucun fichier de Windows trouvé corrompu; et même problème que si dessus. J'ai donc besoin de vos aides, car en cas de pépin sur mon ordi, je n'ai que la restauration système pour revenir à un point ou tout était correct. Bizarement au même instant, sur l'ordi de madame que j'entretien comme le mien, le même problème est apparu. J'ai certains doutes sur des installations de logiciels non prioritaires de Ms Update dernièrement. NET Framework 2 & 3. Peuvent t'ils géner la restauration système ? Merci de vos réponses et avis.
|
|
|
|
|
|
Posté le 22/04/2008 à 13:00 |
| Hello Belou Sigismond, La restauration se lance ou pas ? Quel message as-tu exactement ? |
|
Posté le 22/04/2008 à 13:11 |
Petit astucien
| Merci "Casse noisette". L'opération s'effectue normalement juste avant la fermeture de Windows. La barre de défillement de l'opération avence, puis l'ordi se relance. Ensuite le message est: "Restauration incomplète. Votre ordi n'a pu être restauré au... Aucun changement n'a été effectué sur l'ordi." |
|
Posté le 22/04/2008 à 13:17 |
| Essayer en mode sans échec. |
|
Posté le 22/04/2008 à 13:51 |
Petit astucien
| Bonjour, Le sujet m'intéressant vivement, je me permet de mettre une info que j'ai trouvé sur un site (http://www.d2i.ch/pn/depannage/restauration_systeme_xp.html) ci-dessous: "Points de restauration présents mais inutilisables" Ce phénomène peut se produire après vérification et remplacement des fichiers système protégés par la commande SFC. Il n'est pas possible d'utiliser les anciens points de restauration, ce qui est logique car ils restaureraient les fichiers système corrompus ou supprimeraient les fichiers système réinstallés! La seule solution est de supprimer ces points en désactivant la surveillance du système et d'en recréer un nouveau en réactivant la surveillance
Ca peut peut-être aider . Bye. |
|
Posté le 22/04/2008 à 14:46 |
Petit astucien
| RE: Casse noisette. En mode sans échec, la restauration a fonctionné normalement sur un point précédent. Mais "CATA"... Au redémarrage écran noir, l'ordi était bloqué. Je relançais en éteintant la tour et sur F8 j'ai tenté: Redémarrer normalement, ou dernière bonne configuration connue; rien y faisait toujours écran noir et plus rien qui se passait. J'ai pratiqué pareil pour revenir au mode sans échec et relançant la restauration système pour annuler cette restauration qui s'était bien passée mais qui visiblement avait changé mes paramètres personnels. PROBLEME IL N'Y AVAIT PAS "ANNULER MA DERNIERE RESTAURATION". J'ai rien compris et je me voyais déjà réinstaller l'ordi entierrement. Heureusement tous les mois je fais des NT Backup du disque dur, et le dernier n'était pas vieux. Toujours en mode sans échec j'ai fait la restauration NT Bachup de "Système State"; ET TOUT EST REDENU "OK" OUF POUR MOI. Mais le problèmes reste le même pour ma restauration système qui ne marche pas, sauf visiblement en mode sans échec HORMIS CE QUI VIENT DE M'ARRIVER. Cela vous éclairera peut-être "Casse noisette" pou m'aider. Merci d'avance. |
|
Posté le 22/04/2008 à 14:49 |
Petit astucien
| RE: New Générator. Après SFC... je le savais, et désactivais la restauration pour effacer tous les anciens points. Merci de votre aide. |
|
Posté le 22/04/2008 à 14:53 |
| |
|
Posté le 22/04/2008 à 14:57 |
Petit astucien
| RE: Casse noisette. Hormis télécharger cet utilitaire et l'installer pour m'en servir; mon problème c'est que je ne sais pas comment inclure le rapport dans ce forum. |
|
Posté le 22/04/2008 à 14:58 |
| Par un copié/collé. |
|
Posté le 22/04/2008 à 15:11 |
Petit astucien
| J'ai plus 20 ans est le copier/coller ne marche pas. Le rapport TXT est dans "Mes documents". Si sur ce message je clique sur "copier", aucune fenêtre ne s'ouvre pour que j'aille chercher le TXT. Si sur le TXT je fais copier, puis revenant à mon message je fais "coller"; RIEN NE SE COLLE. S.O.S J'ai 65 ans. |
|
Posté le 22/04/2008 à 15:13 |
| Dans ton fichier texte, il faut sélectionner d'abord le contenu avant de dire "copier". |
|
Posté le 22/04/2008 à 15:18 |
Petit astucien
| Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:03:10, on 22/04/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Raxco\PerfectDisk\PDSched.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\HP\KBD\KBD.EXE C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Félix le Chat\Félix le chat.EXE C:\Program Files\SAGEM WiFi manager\WLANUTL.exe C:\Program Files\Xi\NetTransport 2\NetTransport.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q404&bd=pavilion&pf=desktop R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavilion&pf=desktop R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q404&bd=pavilion&pf=desktop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavilion&pf=desktop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavilion&pf=desktop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavilion&pf=desktop R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q404&bd=pavilion&pf=desktop R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.orange.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file) O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - Startup: Félix le chat.lnk = ? O4 - Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ? O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Tout Télécharger avec Net Transport - C:\Program Files\Xi\NetTransport 2\NTAddList.html O8 - Extra context menu item: Télécharger avec Net Transport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {4EFE4BE8-8771-4649-B3EF-D97374C8D2C2} (KeybHunterWebInterface Class) - https://particuliers.secure.lcl.fr/v_1.0/img/akl/FormProtect.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1187522321500 O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://belou-sigismond.spaces.live.com/PhotoUpload/MsnPUpld.cab O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15035/CTPID.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 9101 bytes Y'AVAIT QU'A REFLECHIR UN PEU MEME A 65 ANS.... MERCI CASSE NOISETTE |
|
Posté le 22/04/2008 à 15:39 |
Petit astucien
| RE: Casse noisette C'est bien cela que vous aviez besoin avec "Hijack"; car moi et l'anglais l'on est très fâchés depuis longtemps. |
|
Posté le 22/04/2008 à 15:41 |
Nouvel astucien
|  
Bonjour, j'ai connu ce problème, pour le résoudre : essayez de "désactiver la restauration", validez en relançant le micro, ensuite la réactiver. aprés testez. Je remercie l'asturien pour son info, il se reconnaîtra. charlemagne |
|
Posté le 22/04/2008 à 15:58 |
Petit astucien
| RE: Charlot 37. Merci pour votre réponse. C'est ce que je fais, et lorsque qu'au bout d'un certain temps (plusieur point de créés), je fais une restauration antérieure cela fonctionne normalement. Mais de suite après si j'en demande une autre a titre d'éssai sur un point un peu plus agè, le problème revient. Et là c'est terminé je n'arrive plus à revenir en arrière même 4 ou 5 jours après. |
|
Posté le 22/04/2008 à 16:03 |
| Belou Sigismond a écrit :
RE: Casse noisette C'est bien cela que vous aviez besoin avec "Hijack"; car moi et l'anglais l'on est très fâchés depuis longtemps.
C'est exactement ça. J'aimerais bien que le forum sécurité vérifie ton rapport. Cliquer sur pour demander le transfert. |
|
Posté le 22/04/2008 à 16:10 |
Petit astucien
| Mais le "Point d'intérogation" c'est pour se plaindre du contenu d'un message, je ne comprend pas. |
|
Posté le 22/04/2008 à 16:16 |
| Pas seulement. C'est aussi pour demander un transfert. |
|
Posté le 22/04/2008 à 16:27 |
Equipe PC Astuces
| Bonjour,
Le sujet a été déplacé par la modération dans un forum plus adéquat.
Vous pouvez continuer la discussion à la suite.
A bientôt. |
|
Posté le 23/04/2008 à 10:28 |
Petit astucien
| Plus personne pour m'aider SVP. Merci. |
|
Posté le 24/04/2008 à 08:08 |
| Up. Merci. |
|
Posté le 24/04/2008 à 11:21 |
Petit astucien
| RE: Casse Noisette. C'est bien cela un "UP" ? |
|
Posté le 24/04/2008 à 12:24 |
| Bonjour Belou, casse noisette! Est-ce toi qui a installé ce programme? C:\Program Files\Félix le Chat\Félix le chat.EXE -- * Télécharge Smitfraudfix (de S!Ri, balltrap34 et moe31) sur le Bureau. - http://siri.urz.free.fr/Fix/SmitfraudFix.exe - Un miroir est disponible ici : http://72.232.135.12/siri/SmitfraudFix.php - Clique sur smitfraudfix.exe
- Choisis l'option 1 et copie-colle le rapport généré par smitfraudfix dans ton prochain message. Ce rapport se trouve dans la fenêtre du Bloc-notes qui s’ouvre.
- Ferme l'application en tapant sur la touche Q
Attention! process.exe est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité. |
|
Posté le 24/04/2008 à 13:57 |
Petit astucien
| RE: Morgane. Merci de votre réponse. Pour information "Felix", est un petit chat qui se lance au démarage, et se promène sur le bureau en continu. C'est une application que j'ai l'habitude d'utiliser depuis environ 4 ou 5 ans, et qui ne me posait aucun problème avant vis à vis de la bonne marche de la restauration système. Mais je peux le supprimer à tout instant, cela sera dommage c'est tout, car il rend le bureau moins triste. Maintenant je vais m'occuper de vos conseils, donc à plus tard. |
|
Posté le 24/04/2008 à 14:07 |
Petit astucien
| SmitFraudFix v2.318 Rapport fait à 14:01:58,71, 24/04/2008 Executé à partir de C:\- Dossiers Personnels\Mes documents\Update_OUI\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est NTFS Fix executé en mode normal »»»»»»»»»»»»»»»»»»»»»»»» Process »»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» VACFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» 404Fix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" »»»»»»»»»»»»»»»»»»»»»»»» Winlogon !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Userinit"="C:\\WINDOWS\\system32\\userinit.exe," "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll »»»»»»»»»»»»»»»»»»»»»»»» Fin
|
|
|
|
|
|