> Tous les forums > Forum Sécurité
 Microsoft.NET Framework
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
C2Rock
  Posté le 20/07/2009 @ 15:09 
Aller en bas de la page 
Petite astucienne

Bonjour TLM,

J'ai un probleme quand j'allume mon PC portable a l'ouverture de la session il m'inscris ce message d'erreur :

http://img7.hostingpics.net/pics/204403Sans_titre.jpg

Dites moi a quoi sa correspond et pourquoi ce message d'erreur et comment l'enlever ?

Sinon voici les details qu'il me fournit avec le message :

Consultez la fin de ce message pour plus de détails sur l'appel du débogage
juste-à-temps (JIT) à la place de cette boîte de dialogue.

************** Texte de l'exception **************
System.IO.FileNotFoundException: Impossible de trouver le fichier 'C:\Windows\system32\links2.txt'.
Nom du fichier : 'C:\Windows\system32\links2.txt'
à System.IO.__Error.WinIOError(Int32 errorCode, String maybeFullPath)
à System.IO.FileStream.Init(String path, FileMode mode, FileAccess access, Int32 rights, Boolean useRights, FileShare share, Int32 bufferSize, FileOptions options, SECURITY_ATTRIBUTES secAttrs, String msgPath, Boolean bFromProxy)
à System.IO.FileStream..ctor(String path, FileMode mode, FileAccess access, FileShare share, Int32 bufferSize, FileOptions options)
à System.IO.StreamReader..ctor(String path, Encoding encoding, Boolean detectEncodingFromByteOrderMarks, Int32 bufferSize)
à System.IO.StreamReader..ctor(String path)
à Keygen.Form1.Form1_Load(Object sender, EventArgs e)
à System.EventHandler.Invoke(Object sender, EventArgs e)
à System.Windows.Forms.Form.OnLoad(EventArgs e)
à System.Windows.Forms.Form.OnCreateControl()
à System.Windows.Forms.Control.CreateControl(Boolean fIgnoreVisible)
à System.Windows.Forms.Control.CreateControl()
à System.Windows.Forms.Control.WmShowWindow(Message& m)
à System.Windows.Forms.Control.WndProc(Message& m)
à System.Windows.Forms.ScrollableControl.WndProc(Message& m)
à System.Windows.Forms.ContainerControl.WndProc(Message& m)
à System.Windows.Forms.Form.WmShowWindow(Message& m)
à System.Windows.Forms.Form.WndProc(Message& m)
à System.Windows.Forms.Control.ControlNativeWindow.OnMessage(Message& m)
à System.Windows.Forms.Control.ControlNativeWindow.WndProc(Message& m)
à System.Windows.Forms.NativeWindow.Callback(IntPtr hWnd, Int32 msg, IntPtr wparam, IntPtr lparam)


************** Assemblys chargés **************
mscorlib
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.3074 (QFE.050727-3000)
CodeBase : file:///C:/Windows/Microsoft.NET/Framework/v2.0.50727/mscorlib.dll
----------------------------------------
GTA Keygen
Version de l'assembly : 1.0.0.0
Version Win32 : 1.0.0.0
CodeBase : file:///C:/Users/Public/Public%20Documents/Windows%20Movie%20Player/player.exe
----------------------------------------
Microsoft.VisualBasic
Version de l'assembly : 8.0.0.0
Version Win32 : 8.0.50727.3053 (netfxsp.050727-3000)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/Microsoft.VisualBasic/8.0.0.0__b03f5f7f11d50a3a/Microsoft.VisualBasic.dll
----------------------------------------
System
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.3053 (netfxsp.050727-3000)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System/2.0.0.0__b77a5c561934e089/System.dll
----------------------------------------
System.Windows.Forms
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.3053 (netfxsp.050727-3000)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System.Windows.Forms/2.0.0.0__b77a5c561934e089/System.Windows.Forms.dll
----------------------------------------
System.Drawing
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.3053 (netfxsp.050727-3000)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System.Drawing/2.0.0.0__b03f5f7f11d50a3a/System.Drawing.dll
----------------------------------------
System.Runtime.Remoting
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.3053 (netfxsp.050727-3000)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System.Runtime.Remoting/2.0.0.0__b77a5c561934e089/System.Runtime.Remoting.dll
----------------------------------------
System.Xml
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.3074 (QFE.050727-3000)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System.Xml/2.0.0.0__b77a5c561934e089/System.Xml.dll
----------------------------------------
mscorlib.resources
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.3074 (QFE.050727-3000)
CodeBase : file:///C:/Windows/Microsoft.NET/Framework/v2.0.50727/mscorlib.dll
----------------------------------------
System.Configuration
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.3053 (netfxsp.050727-3000)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System.Configuration/2.0.0.0__b03f5f7f11d50a3a/System.Configuration.dll
----------------------------------------
System.resources
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.3053 (netfxsp.050727-3000)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System.resources/2.0.0.0_fr_b77a5c561934e089/System.resources.dll
----------------------------------------
System.Windows.Forms.resources
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.3053 (netfxsp.050727-3000)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System.Windows.Forms.resources/2.0.0.0_fr_b77a5c561934e089/System.Windows.Forms.resources.dll
----------------------------------------

************** Débogage JIT **************
Pour activer le débogage juste-à-temps (JIT), le fichier de configuration pour cette
application ou cet ordinateur (machine.config) doit avoir la valeur
jitDebugging définie dans la section system.windows.forms.
L'application doit également être compilée avec le débogage
activé.

Par exemple :

<configuration>
<system.windows.forms jitDebugging="true" />
</configuration>

Lorsque le débogage juste-à-temps est activé, les exceptions non gérées
seront envoyées au débogueur JIT inscrit sur l'ordinateur
plutôt que d'être gérées par cette boîte de dialogue.

Publicité
tomtom95
 Posté le 20/07/2009 à 15:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour

GTA Keygen jeux gta 4 (beaucoup de bug au démarrage peut être dû au fake launcheur fourni avec GTA (cracké)

Un petit programme conçu pour générer des numéros de série / codes d'enregistrement pour un autre logiciel afin qu'il puisse être utilisé, de façon illégale, sans avoir à payer pour cela. C'est possible, mais pas toujours le cas, que les programmes keygen mai ont une autre intention maligne ou d'effets indésirables.
C2Rock
 Posté le 20/07/2009 à 15:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
tomtom95 a écrit :

Bonjour

GTA Keygen jeux gta 4 (beaucoup de bug au démarrage peut être dû au fake launcheur fourni avec GTA (cracké)

Un petit programme conçu pour générer des numéros de série / codes d'enregistrement pour un autre logiciel afin qu'il puisse être utilisé, de façon illégale, sans avoir à payer pour cela. C'est possible, mais pas toujours le cas, que les programmes keygen mai ont une autre intention maligne ou d'effets indésirables.

Bonjour tomtom95,

Le jeux GTA je l'ai desinstallé et j'ai tout supprimé car ceci ne marcher pas sur mon pc, donc je ne sais pas ou c'est qu'il peux bien etre meme si je sais que les fichiers supprimé meme apres un formatage reste dans le disque dur mais bon, n'aurait tu pas une solution pour cela ?

tomtom95
 Posté le 20/07/2009 à 16:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

RE

Tu a supprimer GTA avec ajout/suppr tu a surment encore des clés de registres sur ton pc

Faire un brin de ménage du pc: passe ccleaner nettoyeur et registre

tuto http://www.malekal.com/tutorial_CCleaner.html

Télécharge Malwarebytes mettre a jour et scanne complet du pc post ton rapport ici ( voir si tu a pas des malwares)

tuto https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

Télécharge Hijackthis et post ton rapport ici (pour mieux voir ce qui est installer sur le pc )

tuto https://forum.pcastuces.com/tutoriel_hijackthis_v_2002___tutoriel-f31s8.htm

C2Rock
 Posté le 20/07/2009 à 16:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Re ,

Alors tout d'abord j'ai passé Ccleaner et il m'a detecter ceci : http://img7.hostingpics.net/pics/75197Sans_titre.jpg

Apres j'ai passer Hijacksthis voici le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:13:56, on 20/07/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18226)
Boot mode: Normal

Running processes:
C:\Program Files\Hewlett-Packard\IAM\Bin\AsGHost.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\VolCtrl.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\CCleaner\CCleaner.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Credential Manager for HP ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Program Files\Hewlett-Packard\IAM\Bin\ItIEAddIn.dll
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\soundmax.exe /tray
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Vidalia] "C:\Program Files\Vidalia Bundle\Vidalia\vidalia.exe"
O4 - HKCU\..\Run: [RGSC] C:\Program Files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent
O4 - HKCU\..\Run: [Windows] "C:\Users\Public\Public Documents\Windows Movie Player\player.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: Download Video on This Page - res://C:\Program Files\Tomato\YouTube Video Downloader\MDIEEx.dll/211
O8 - Extra context menu item: Download Video This Links To - res://C:\Program Files\Tomato\YouTube Video Downloader\MDIEEx.dll/212
O9 - Extra button: Download Video - {11F19C45-9675-488A-A8E0-8E8234DC245D} - res://C:\Program Files\Tomato\YouTube Video Downloader\MDIEEx.dll/211 (file missing)
O9 - Extra 'Tools' menuitem: Download Video on This Page - {11F19C45-9675-488A-A8E0-8E8234DC245D} - res://C:\Program Files\Tomato\YouTube Video Downloader\MDIEEx.dll/211 (file missing)
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programs\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programs\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O13 - Gopher Prefix:
O20 - AppInit_DLLs: APSHook.dll
O23 - Service: ActivClient Middleware Service (accoca) - ActivIdentity - C:\Program Files\ActivIdentity\ActivClient\accoca.exe
O23 - Service: Andrea ADI Filters Service (AEADIFilters) - Andrea Electronics Corporation - C:\Windows\system32\AEADISRV.EXE
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: AuthenTec Fingerprint Service (ATService) - AuthenTec, Inc. - C:\Program Files\Fingerprint Sensor\AtService.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: HP ProtectTools Service - Hewlett-Packard Development Company, L.P - C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTChangeFilterService.exe
O23 - Service: Drive Encryption Service (HpFkCryptService) - SafeBoot International - C:\Program Files\Hewlett-Packard\Drive Encryption\HpFkCrypt.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: RoxMediaDB10 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe
O23 - Service: UPnPService - Magix AG - C:\Program Files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe

--
End of file - 7280 bytes


Et enfin voici le rapport de Malwarebytes :

Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2466
Windows 6.0.6001 Service Pack 1

20/07/2009 16:37:48
mbam-log-2009-07-20 (16-37-48).txt

Type de recherche: Examen rapide
Eléments examinés: 86216
Temps écoulé: 21 minute(s), 41 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

tomtom95
 Posté le 20/07/2009 à 17:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

RE

Tu va déplacer ce topic tu cliquer sur le triangle jaune et de demander au modérateur de le mettre sur le forum sécurité

quelqu'un du groupe sécurité te prendras en charge bien mieux que moi pour tes infections je vais suivre si besoin aprés

Tu peux changer le titre de ton topic ex :(probléme sécurité )

Ensuite lire ceci http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

\Program Files\eMule\emule.exe launchgtaiv.exe que ta trouve Avira est un crack

Voilà @+

C2Rock
 Posté le 20/07/2009 à 17:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Re

Comment fait-on pour changer de titre ?

ps: j'ai demandé a deplacer le sujet

Et merci pour le lien



Modifié par C2Rock le 20/07/2009 17:37
tomtom95
 Posté le 20/07/2009 à 18:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

RE

De rien pour le lien mais apprendre en compte pour l'avenir {#}

pour renommer je crois que c'est le petit C dans (mes suivis )j'ai un doute

C2Rock
 Posté le 20/07/2009 à 18:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
tomtom95 a écrit :

RE

De rien pour le lien mais apprendre en compte pour l'avenir {#}

pour renommer je crois que c'est le petit C dans (mes suivis )j'ai un doute

T'inquiete pas j'en prendrais bien compte, en plus je n'était pas au courant de tout cela

pcastuces
 Posté le 20/07/2009 à 21:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans un forum plus adéquat.

Vous pouvez continuer la discussion à la suite.

A bientôt.
C2Rock
 Posté le 21/07/2009 à 10:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour,

Alors personne ne peut m'aider ?!



Modifié par C2Rock le 21/07/2009 10:42
clbugnot
 Posté le 21/07/2009 à 11:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour C2Rock

Comment fait-on pour changer de titre ?

Pour changer le titre, reviens sur le premier post de ton sujet et clique sur l'icone ; tu auras l'accès au titre.

Cordialement.

C2Rock
 Posté le 22/07/2009 à 13:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

...

C2Rock
 Posté le 22/07/2009 à 13:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
clbugnot a écrit :

Bonjour C2Rock

Comment fait-on pour changer de titre ?

Pour changer le titre, reviens sur le premier post de ton sujet et clique sur l'icone ; tu auras l'accès au titre.

Cordialement.

Merci clbugnot

tomtom95
 Posté le 22/07/2009 à 18:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour C2Rock

Je vois que tu à pas eu encore de l'aide, Tu à bien tout retirer de GTAIV.exe ( cracker )

Je te donne les lignes qui pour moi pose probléme

Ceci a désinstaller du pc

C:\Program Files\eMule\emule.exe passe ensuite ccleaner nettoyeur et registre

Fixer :O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


Ceci voir avec Une personne du GS

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [Windows] "C:\Users\Public\Public Documents\Windows Movie Player\player.exe

.O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')

Pour cela j'ai un doute :

O8 - Extra context menu item: Download Video on This Page - res://C:\Program Files\Tomato\YouTube Video Downloader\MDIEEx.dll/211
O8 - Extra context menu item: Download Video This Links To - res://C:\Program Files\Tomato\YouTube Video Downloader\MDIEEx.dll/212

O13 - Gopher Prefix: ceci je ne sais ????

Autrement tu pleins de choses que tu peut enlever du démarrage et mettre a jour ton navigateur

C2Rock
 Posté le 22/07/2009 à 18:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne
tomtom95 a écrit :

Bonjour C2Rock

Je vois que tu à pas eu encore de l'aide, Tu à bien tout retirer de GTAIV.exe ( cracker )

Je te donne les lignes qui pour moi pose probléme

Ceci a désinstaller du pc

C:\Program Files\eMule\emule.exe passe ensuite ccleaner nettoyeur et registre

Fixer :O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


Ceci voir avec Une personne du GS

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [Windows] "C:\Users\Public\Public Documents\Windows Movie Player\player.exe

.O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')

Pour cela j'ai un doute :

O8 - Extra context menu item: Download Video on This Page - res://C:\Program Files\Tomato\YouTube Video Downloader\MDIEEx.dll/211
O8 - Extra context menu item: Download Video This Links To - res://C:\Program Files\Tomato\YouTube Video Downloader\MDIEEx.dll/212

O13 - Gopher Prefix: ceci je ne sais ????

Autrement tu pleins de choses que tu peut enlever du démarrage et mettre a jour ton navigateur

Bonjour tomtom95,

Que est ce que ceci :

Fixer :O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Apres tu me demande de desinstaller est Emule, pourquoi devrais-je desinstaller Emule ?

Cordialement C2Rock

tomtom95
 Posté le 22/07/2009 à 19:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

RE

Emule téléchargement de P2P comme tu le sais source de multiples infections

Je t'ai déja mis le liens sur les risques

on voit clairement que le peer-to-peer regorge de foyers d'infections; il n'y a qu'à aller faire un tour sur nos forums de désinfection pour s'en convaincre!

A vous de faire votre choix maintenant, en connaissance de cause!

http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

Alors il est sur qu'il ne faut pas demander de l'aide si tu à des messages de ton antivirus ou antimalware

Comme celui que tu a eu http://img7.hostingpics.net/pics/204403Sans_titre.jpg voilà pourquoi

@+ amicalement tomtom95

Publicité
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
22,99 €Pack Amazon Echo Dot + une prise connectée Meross à 22,99 €
41,99 € -45%

Amazon fait une promotion sur le pack comprenant une enceinte connectée Amazon Echo Dot (3ème génération) + une prise connectée Meross Smart Plug à 22,99 € au lieu de 41,99 € seulement. Avec ce pack, vous pourrez contrôler l'appareil branché sur la prise à la voix, faire des routines, planifier des démarrages/extinctions avec une appli sur votre smartphone, ...


Voir l'offre
129,99 €Ecran portable 14 pouces Arzopa (FullHD, IPS, USB-C) à 129,99 €
159 € -18%

Amazon fait une promotion sur l'écran portable 14 pouces Arzopa qui passe à 129,99 € au lieu de 159,99 € grâce à un coupon à activer sur la page du produit. Cet écran à emporter partout avec vous possède une dalle IPS antireflet FullHD avec un design ultrafin. L'alimentation et l'affichage se font par USB-C. Branchez simplement votre ordinateur portable ou votre smartphone pour profiter d'un second écran ou même votre console, un ordinateur fixe ou un raspberry Pi 4 pour profiter d'écran principal. 


Voir l'offre
6,46 €Puzzle La Joconde Clementoni (500 pièces) à 6,46 €

Amazon fait une promotion sur le puzzle La Joconde Clementoni (500 pièces) à 6,46 € au lieu de 10,50 €. Un puzzle de 500 pièces de dimensions 48.5 x 38.5 cm. Une façon unique de reproduire et de conserver les plus belles œuvres d'art, pièce par pièce.


Voir l'offre
99,99 €Enceinte JBL Charge 3 (sans fil bluetooth rechargeable / powerbank 6000 mAh) à 99,99 €
139,99 € -29%

Amazon fait une promotion sur l'enceinte sans fil bluetooth rechargeable JBL Charge 3 99,99 €. On la trouve ailleurs à partir de 139,99 €.

Connectez sans fil votre ordinateur, votre tablette ou votre smartphone et écoutez votre musique en stéréo avec le son JBL ample et riche avec des graves puissantes. Son micro intégré vous permettra également de répondre aux appels téléphoniques. Sa batterie de 6000 mAh intégrée offre une autonomie de 20h et permet de recharger vos appareils mobiles.

Elle est étanche IPX7.


Voir l'offre

Sujets relatifs
Module complémentaire Firefox : Microsoft.NET FRamework Assistant
module complementaire microsoft framework assistant
microsoft net framework 2.0 - 3.0 - 3.5 spi
Microsoft® .NET Framework version 3.0
Sécunia demande une MAJ de microsoft 8.1?
Message de mise à jour de Microsoft ???
Des pirates vous appellent et se font passer pour Microsoft
Microsoft security essentials désinstallation
Patch Tuesday février 2015 : Microsoft corrige 56 vulnérabilités
Analyse avec Microsoft Security Essentials
Plus de sujets relatifs à Microsoft.NET Framework
 > Tous les forums > Forum Sécurité