Application win32 invalide???

La section des versions NT, 2000, et XP de windows : informations, problèmes, questions, avis ou dépannages y trouveront leur place.

Modérateur: Modérateurs

Re: Application win32 invalide???

Messagepar Ogu » 20 Avr 2008 14:33

Donc le fichier n'est plus présent ;-) !

A+!
Image
Avatar de l’utilisateur
Ogu
Modérateur
Modérateur
 
Messages: 1372
Inscription: 27 Avr 2006 13:40
Localisation: 93

Re: Application win32 invalide???

Messagepar jazu1414 » 20 Avr 2008 15:51

bon ben toujours pas de rapport en vue.... :zzz:
Avatar de l’utilisateur
jazu1414
Libellulien Junior
Libellulien Junior
 
Messages: 314
Inscription: 30 Oct 2003 19:57
Localisation: valais

Re: Application win32 invalide???

Messagepar jazu1414 » 20 Avr 2008 18:18

ouais, ben ça résou toujours pas mon problème...
:crazy: :crazy: :crazy: :crazy: :crazy:
Avatar de l’utilisateur
jazu1414
Libellulien Junior
Libellulien Junior
 
Messages: 314
Inscription: 30 Oct 2003 19:57
Localisation: valais

Re: Application win32 invalide???

Messagepar Falkra » 20 Avr 2008 19:06

Télécharge Deckard's System Scanner (DSS) (ou DSS) sur ton Bureau.
NB : Tu dois être connecté avec des droits d'Administrateur.
  1. ferme toutes les applications et fenêtres
  2. double-clique sur dss.exe pour le lancer et suis les instructions ci-dessous
    Attention, il est conseillé de stopper temporairement les logiciels résidents de protection (pare-feu, antivirus, etc.)
  3. s'il s'agit d'une première utilisation ou d'une nouvelle version de DSS :
    • tu devras cliquer 2 fois sur le OK des boîtes de dialogue
      Attention, si tu tardes trop, la réponse Abandon sera automatiquement validée
    • quand le traitement est terminé (clique sur OK), deux fichiers texte s'affichent :
      main.txt <- ouvert en premier plan et en plein écran
      extra.txt <- ouvert en second plan et en fenêtré (regarde la barre des taches)
    S'il s'agit d'une utilisation supplémentaire de DSS :
    • tu n'auras pas de boîte de dialogue (pas de OK)
    • quand le traitement est terminé, un fichier texte s'affiche :
      main.txt <- ouvert en premier plan et en plein écran
  4. copie (Ctrl+A puis Ctrl+C) et colle (Ctrl+V) le contenu de main.txt dans ton prochain post
  5. copie de même le contenu de extra.txt dans ton prochain post, si tu as ce fichier (première utilisation)
  6. n'oublie pas de réactiver les protections si elles ont été stoppées.

Ce que fait DSS :
  • crée un point de restauration dans Windows XP et Vista
  • nettoie les fichiers temporaires, DPF-Downloaded Program Files et le Cache Internet, vide la Corbeille de tous les lecteurs
  • vérifie quelques zones importantes de ton système et établit un rapport pour examen par ton conseiller en sécurité. DSS lance automatiquement HijackThis pour toi; il va aussi créer un raccourci HijackThis sur ton Bureau si tu n'as pas déjà HijackThis d'installé.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 25882
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Application win32 invalide???

Messagepar jazu1414 » 20 Avr 2008 19:34

ça y est c'est fait
1er post: extra.txt
Deckard's System Scanner v20071014.68
Extra logfile - please post this as an attachment with your post.
--------------------------------------------------------------------------------

-- System Information ----------------------------------------------------------

Microsoft Windows XP Professionnel (build 2600) SP 2.0
Architecture: X86; Language: French

CPU 0: AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
Percentage of Memory in Use: 29%
Physical Memory (total/avail): 2047.48 MiB / 1453.19 MiB
Pagefile Memory (total/avail): 3939.72 MiB / 3200.05 MiB
Virtual Memory (total/avail): 2047.88 MiB / 1926.46 MiB

A: is Removable (No Media)
C: is Fixed (NTFS) - 40 GiB total, 20.41 GiB free.
D: is CDROM (No Media)
E: is CDROM (No Media)
F: is Fixed (NTFS) - 76.33 GiB total, 15.31 GiB free.
G: is CDROM (No Media)
H: is CDROM (No Media)

\\.\PHYSICALDRIVE0 - ExcelStor Technology J880 - 76.69 GiB - 1 partition
\PARTITION0 (bootable) - Système de fichiers installable - 40 GiB - C:

\\.\PHYSICALDRIVE1 - Maxtor 6Y080L0 - 76.33 GiB - 1 partition
\PARTITION0 (bootable) - Système de fichiers installable - 76.33 GiB - F:



-- Security Center -------------------------------------------------------------

AUOptions is set to notify before install.
Windows Internal Firewall is disabled.

FirstRunDisabled is set.

AV: Avira AntiVir PersonalEdition v8.0.1.15 (Avira GmbH) Disabled

[HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\uTorrent\\utorrent.exe"="C:\\Program Files\\uTorrent\\utorrent.exe:*:Enabled:µTorrent"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Program Files\\EA GAMES\\Battlefield 2\\BF2.exe"="C:\\Program Files\\EA GAMES\\Battlefield 2\\BF2.exe:*:Enabled:Battlefield 2"
"C:\\Documents and Settings\\CocciV.5\\Bureau\\La Mule\\emule.exe"="C:\\Documents and Settings\\CocciV.5\\Bureau\\La Mule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\Messenger\\Msmsgs.exe"="C:\\Program Files\\Messenger\\Msmsgs.exe:*:Enabled:Windows Messenger"


-- Environment Variables -------------------------------------------------------

ALLUSERSPROFILE=C:\Documents and Settings\All Users
APPDATA=C:\Documents and Settings\CocciV.5\Application Data
CLASSPATH=.;C:\Program Files\Java\jre1.6.0_03\lib\ext\QTJava.zip
CommonProgramFiles=C:\Program Files\Fichiers communs
COMPUTERNAME=V3-5-GRISE
ComSpec=C:\WINDOWS\system32\cmd.exe
DEVMGR_SHOW_DETAILS=1
DEVMGR_SHOW_NONPRESENT_DEVICES=1
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Documents and Settings\CocciV.5
LOGONSERVER=\\V3-5-GRISE
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\system32\wbem;C:\WINDOWS\system32\WindowsPowerShell\v1.0;C:\Program Files\QuickTime\QTSystem;C:\Program Files\Fichiers communs\Nero\Lib\;C:\Program Files\Fichiers communs\Nero\Lib\
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.PSC1
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 15 Model 43 Stepping 1, AuthenticAMD
PROCESSOR_LEVEL=15
PROCESSOR_REVISION=2b01
ProgramFiles=C:\Program Files
PROMPT=$P$G
QTJAVA=C:\Program Files\Java\jre1.6.0_03\lib\ext\QTJava.zip
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\CocciV.5\LOCALS~1\Temp
TMP=C:\DOCUME~1\CocciV.5\LOCALS~1\Temp
USERDOMAIN=V3-5-GRISE
USERNAME=CocciV.5
USERPROFILE=C:\Documents and Settings\CocciV.5
windir=C:\WINDOWS


-- User Profiles ---------------------------------------------------------------

CocciV.5 (admin)


-- Add/Remove Programs ---------------------------------------------------------

--> C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
--> C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
--> C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
--> C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
--> C:\WINDOWS\UNNeroVision.exe /UNINSTALL
--> C:\WINDOWS\UNRecode.exe /UNINSTALL
--> MsiExec.exe /X{E9F81423-211E-46B6-9AE0-38568BC5CF6F}
--> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
AC3Filter (remove only) --> C:\Program Files\AC3Filter\uninstall.exe
Ad-Aware 2007 --> MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
Adobe Flash Player ActiveX --> C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Apple Mobile Device Support --> MsiExec.exe /I{44734179-8A79-4DEE-BB08-73037F065543}
Apple Software Update --> MsiExec.exe /I{B74F042E-E1B9-4A5B-8D46-387BB172F0A4}
Archiveur WinRAR --> C:\Program Files\WinRAR\uninstall.exe
Astro Gemini Screensaver Manager 1.2 --> "C:\Program Files\Astro Gemini Software\Screensaver Manager\unins000.exe"
µTorrent --> "C:\Program Files\uTorrent\uninstall.exe"
µTorrent --> "C:\Program Files\uTorrent\uTorrent.exe" /UNINSTALL
Avira AntiVir Personal – Free Antivirus --> C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
AviSynth 2.5 --> "C:\Program Files\AviSynth 2.5\Uninstall.exe"
Battlefield 2(TM) --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{04858915-9F49-4B2A-AED4-DC49A7DE6A7B}\setup.exe" -l0x40c -removeonly
Client Windows Rights Management avec Service Pack 2 --> MsiExec.exe /X{1D13221B-42DE-4B3C-A43F-0F6AF3CF3DA2}
ConvertXtoDVD 2.2.3.258 --> "C:\Program Files\VSO\ConvertXtoDVD\unins000.exe"
CoreAAC Audio Decoder (remove only) --> "C:\WINDOWS\system32\CoreAAC-uninstall.exe"
Correctif pour Lecteur Windows Media 11 (KB939683) --> "C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
D-Link VGA Webcam --> C:\WINDOWS\CleanDev.exe C:\WINDOWS\ov519.TXT
Direct Show Ogg Vorbis Filter (remove only) --> "C:\WINDOWS\system32\OggDSuninst.exe"
EVEREST Home Edition v2.20 --> "C:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
EVEREST Ultimate Edition v4.20 --> "C:\Program Files\Lavalys\EVEREST Ultimate Edition\unins000.exe"
GOM Player --> "C:\Program Files\GRETECH\GomPlayer\Uninstall.exe"
HijackThis 2.0.2 --> "C:\Documents and Settings\CocciV.5\Bureau\HijackThis.exe" /uninstall
Hotfix for Windows Media Format 11 SDK (KB928788) --> "C:\WINDOWS\$NtUninstallKB928788$\spuninst\spuninst.exe"
Hotfix for Windows Media Format 11 SDK (KB929399) --> "C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix for Windows Media Format 11 SDK (KB929773) --> "C:\WINDOWS\$NtUninstallKB929773$\spuninst\spuninst.exe"
Hotfix for Windows Media Format 11 SDK (KB932390) --> "C:\WINDOWS\$NtUninstallKB932390$\spuninst\spuninst.exe"
iTunes --> MsiExec.exe /I{80FD852F-5AAC-4129-B931-06AAFFA43138}
Java(TM) 6 Update 3 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
Lame ACM MP3 Codec --> C:\WINDOWS\system32\rundll32.exe setupapi,InstallHinfSection Remove_LameMP3 132 C:\WINDOWS\INF\LameACM.inf
Magic ISO Maker v5.4 (build 0251) --> C:\PROGRA~1\MagicISO\UNWISE.EXE C:\PROGRA~1\MagicISO\INSTALL.LOG
Microsoft Compression Client Pack 1.0 for Windows XP --> "C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft User-Mode Driver Framework Feature Pack 1.0 --> "C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782) --> "C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923789) --> C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
Mise à jour de sécurité pour Windows XP (KB937894) --> "C:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941568) --> "C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569) --> "C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941644) --> "C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941693) --> "C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB943055) --> "C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB943485) --> "C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB944653) --> "C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB945553) --> "C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946026) --> "C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB948590) --> "C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB948881) --> "C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB896256) --> "C:\WINDOWS\$NtUninstallKB896256$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB942763) --> "C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
MPEG2 Codec(libmpeg2/mad) --> "C:\Program Files\GNU\MPEG2\Uninstall.exe"
MSXML 6.0 Parser (KB933579) --> MsiExec.exe /I{1787603C-E6E3-42D4-8034-55F358486F1D}
Nero 8 --> MsiExec.exe /X{8AEA4BE2-2B52-41C0-BB7D-9F2D17AF1036}
NVIDIA Drivers --> C:\WINDOWS\system32\NVUNINST.EXE UninstallGUI
O&O Defrag Professional Edition --> MsiExec.exe /I{53480370-6CA2-47EC-BC05-02B4B9271C31}
On2 VP7 Personal Edition --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DD0DDC9E-2ED4-44DD-B461-0EFC126813A0}\Setup.exe" -l0x9
Pack Vista Inspirat 2 1.0 --> C:\WINDOWS\BricoPacks\Vista Inspirat 2\Remove.exe
QuickTime --> MsiExec.exe /I{BFD96B89-B769-4CD6-B11E-E79FFD46F067}
Real Alternative 1.51 Lite --> "C:\Program Files\Real Alternative\unins000.exe"
Realtek AC'97 Audio --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
Ri4m v5.0.1d --> C:\Program Files\Ripp-it_AM\Ri4m_Uninstal.exe
Ripp-It Codec Pack v 4.2.6 --> C:\Program Files\Ripp-It Codec Pack\uninst.exe
Spyware Doctor 5.0 --> C:\Program Files\Spyware Doctor\unins000.exe
TeraCopy 1.22 --> "C:\Program Files\TeraCopy\unins000.exe"
TuneUp Utilities 2008 --> MsiExec.exe /I{5888428E-699C-4E71-BF71-94EE06B497DA}
UltraISO Premium V8.66 --> "C:\Program Files\UltraISO\unins000.exe"
VideoLAN VLC media player 0.8.6b --> C:\Program Files\VideoLAN\VLC\uninstall.exe
Virtual DJ - Atomix Productions --> C:\PROGRA~1\VIRTUA~1\UNWISE.EXE C:\PROGRA~1\VIRTUA~1\INSTALL.LOG
WinAVI Video Converter 8.0 --> "C:\Program Files\WinAVI Video Converter\unins000.exe"
Windows Media Format 11 runtime --> "C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Messenger 5.1 --> MsiExec.exe /I{9D1C26BD-E792-4159-9D16-07EA222D8EF0}
Windows PowerShell(TM) 1.0 --> "C:\WINDOWS\$NtUninstallKB926140$\spuninst\spuninst.exe"
x264 Revision 573 x264.nl (remove only) --> "C:\Program Files\x264\x264-uninstall.exe"
Yahoo! Install Manager --> C:\WINDOWS\system32\regsvr32 /u C:\PROGRA~1\Yahoo!\Common\YINSTH~1.DLL
Yahoo! Widgets --> C:\PROGRA~1\Yahoo!\Widgets\uninstall.exe


-- Application Event Log -------------------------------------------------------

Event Record #/Type409 / Warning
Event Submitted/Written: 04/20/2008 04:38:27 PM
Event ID/Source: 4113 / Avira AntiVir
Event Description:
HTML/Infected.WebPage.GenC:\Documents and Settings\CocciV.5\Local Settings\Temporary Internet Files\Content.IE5\58HMKDE6\ad2[1].htm

Event Record #/Type408 / Warning
Event Submitted/Written: 04/20/2008 04:38:27 PM
Event ID/Source: 4113 / Avira AntiVir
Event Description:
HTML/Infected.WebPage.GenC:\Documents and Settings\CocciV.5\Local Settings\Temporary Internet Files\Content.IE5\58HMKDE6\ad2[1].htm

Event Record #/Type406 / Warning
Event Submitted/Written: 04/20/2008 11:56:07 AM
Event ID/Source: 4113 / Avira AntiVir
Event Description:
TR/PSWeric5.AFKCF:\Les Indispensables\Adobe Audition\Adobe Audition 2.0\crack\keygen.exe

Event Record #/Type397 / Warning
Event Submitted/Written: 04/19/2008 08:59:17 PM
Event ID/Source: 4113 / Avira AntiVir
Event Description:
TR/Ransom.A.5F:\System Volume Information\_restore{2436776C-8184-48D2-904A-75A702B688F2}\RP32\A0003974.exe

Event Record #/Type396 / Warning
Event Submitted/Written: 04/19/2008 08:57:31 PM
Event ID/Source: 4113 / Avira AntiVir
Event Description:
TR/PSWeric5.AFKCF:\Les Indispensables\Adobe Audition\Adobe Audition 2.0\crack\keygen.exe



-- Security Event Log ----------------------------------------------------------

No Errors/Warnings found.


-- System Event Log ------------------------------------------------------------

Event Record #/Type2068 / Warning
Event Submitted/Written: 04/20/2008 02:57:47 PM
Event ID/Source: 4226 / Tcpip
Event Description:
TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

Event Record #/Type2062 / Error
Event Submitted/Written: 04/20/2008 00:03:02 PM
Event ID/Source: 7 / Disk
Event Description:
Le périphérique \Device\Harddisk1\D comporte un bloc défectueux.

Event Record #/Type2061 / Error
Event Submitted/Written: 04/20/2008 00:03:01 PM
Event ID/Source: 7 / Disk
Event Description:
Le périphérique \Device\Harddisk1\D comporte un bloc défectueux.

Event Record #/Type2060 / Error
Event Submitted/Written: 04/20/2008 00:02:59 PM
Event ID/Source: 7 / Disk
Event Description:
Le périphérique \Device\Harddisk1\D comporte un bloc défectueux.

Event Record #/Type2059 / Error
Event Submitted/Written: 04/20/2008 00:02:58 PM
Event ID/Source: 7 / Disk
Event Description:
Le périphérique \Device\Harddisk1\D comporte un bloc défectueux.



-- End of Deckard's System Scanner: finished at 2008-04-20 20:20:09 ------------

2ème post: main.txt

Deckard's System Scanner v20071014.68
Run by CocciV.5 on 2008-04-20 20:18:45
Computer is in Normal Mode.
--------------------------------------------------------------------------------

-- System Restore --------------------------------------------------------------

Successfully created a Deckard's System Scanner Restore Point.


-- Last 5 Restore Point(s) --
37: 2008-04-20 18:18:48 UTC - RP37 - Deckard's System Scanner Restore Point
36: 2008-04-20 10:20:03 UTC - RP36 - Installé O&O Defrag Professional Edition
35: 2008-04-20 09:36:38 UTC - RP35 - Installed Ad-Aware 2007
34: 2008-04-20 09:25:40 UTC - RP34 - Supprimé Bonjour
33: 2008-04-19 16:51:29 UTC - RP33 - ComboFix created restore point


-- First Restore Point --
1: 2008-02-04 16:05:32 UTC - RP1 - Point de vérification système


Backed up registry hives.
Performed disk cleanup.



-- HijackThis (run as CocciV.5.exe) --------------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:19:36, on 20.04.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20733)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\nvraidservice.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Messenger\Msmsgs.exe
C:\Program Files\WSTARTUP\Clavier\Clavier.exe
C:\Program Files\WSTARTUP\TaskKiller\TaskKiller.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\oodag.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\CocciV.5\Bureau\Nouveau dossier (6)\dss.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\DOCUME~1\CocciV.5\Bureau\CocciV.5.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fluo.com/?m=Ronsard,%20lol
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Vistadrv] I:\Jauge Hdd\Vista\systool\Vistadrive\vsdrv.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SDTray] C:\Program Files\Spyware Doctor\SDTrayApp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\Msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O4 - Global Startup: Clavier.lnk = C:\Program Files\WSTARTUP\Clavier\Clavier.exe
O4 - Global Startup: IcoSauve.lnk = C:\Program Files\WSTARTUP\IcoSauve\IcoSauve.exe
O4 - Global Startup: TaskKiller.lnk = C:\Program Files\WSTARTUP\TaskKiller\TaskKiller.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5AD8766B-A18C-4776-845A-7FED9C7855DA}: NameServer = 192.168.2.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{5AD8766B-A18C-4776-845A-7FED9C7855DA}: NameServer = 192.168.2.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{5AD8766B-A18C-4776-845A-7FED9C7855DA}: NameServer = 192.168.2.1
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 8913 bytes

-- File Associations -----------------------------------------------------------

.txt - txtfile - DefaultIcon - %windir%\NOTEPAD.EXE,0


-- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------

R0 Vax347b - c:\windows\system32\drivers\vax347b.sys
R0 Vax347s - c:\windows\system32\drivers\vax347s.sys
R1 ISODrive (ISO DVD/CD-ROM Device Driver) - c:\program files\ultraiso\drivers\isodrive.sys <Not Verified; EZB Systems, Inc.; ISODrive>
R3 pcouffin (VSO Software pcouffin) - c:\windows\system32\drivers\pcouffin.sys <Not Verified; VSO Software; Patin couffin engine>

S3 ovt519 (Eye Toy) - c:\windows\system32\drivers\ov519vid.sys <Not Verified; OmniVision Technologies, Inc.; Dual Mode USB Camera 519>
S3 PciCon - e:\pcicon.sys (file missing)


-- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------

R2 AntiVirScheduler (AntiVir PersonalEdition Classic Scheduler) - "c:\program files\avira\antivir personaledition classic\sched.exe" <Not Verified; Avira GmbH; AntiVir Workstation>
R2 Apple Mobile Device - "c:\program files\fichiers communs\apple\mobile device support\bin\applemobiledeviceservice.exe" <Not Verified; Apple, Inc.; Apple Mobile Device Service>
R2 Nero BackItUp Scheduler 3 - c:\program files\nero\nero8\nero backitup\nbservice.exe
R2 O&O Defrag - c:\windows\system32\oodag.exe <Not Verified; O&O Software GmbH; O&O Defrag>


-- Device Manager: Disabled ----------------------------------------------------

Class GUID: {4D36E972-E325-11CE-BFC1-08002BE10318}
Description: Carte réseau 1394
Device ID: V1394\NIC1394\D76577FEA56
Manufacturer: Microsoft
Name: Carte réseau 1394
PNP Device ID: V1394\NIC1394\D76577FEA56
Service: NIC1394


-- Scheduled Tasks -------------------------------------------------------------

2008-04-20 20:00:00 510 --a------ C:\WINDOWS\Tasks\Maintenance en 1 clic.job
2008-03-15 17:24:46 284 --a------ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job


-- Files created between 2008-03-20 and 2008-04-20 -----------------------------

2008-04-20 12:21:17 0 d-------- C:\WINDOWS\system32\oodag
2008-04-20 12:20:05 0 d-------- C:\Program Files\OO Software
2008-04-20 11:36:39 0 d-------- C:\Program Files\Lavasoft
2008-04-20 11:36:39 0 d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-04-20 11:22:38 0 d-------- C:\WINDOWS\LastGood
2008-04-19 20:05:16 0 d-------- C:\Program Files\Spyware Doctor
2008-04-19 20:05:16 0 d-------- C:\Documents and Settings\CocciV.5\Application Data\PC Tools
2008-04-19 18:51:09 68096 --a------ C:\WINDOWS\zip.exe
2008-04-19 18:51:09 49152 --a------ C:\WINDOWS\VFind.exe
2008-04-19 18:51:09 212480 --a------ C:\WINDOWS\swxcacls.exe <Not Verified; SteelWerX; SteelWerX Extended Configurator ACLists>
2008-04-19 18:51:09 136704 --a------ C:\WINDOWS\swsc.exe <Not Verified; SteelWerX; SteelWerX Service Controller>
2008-04-19 18:51:09 161792 --a------ C:\WINDOWS\swreg.exe <Not Verified; SteelWerX; SteelWerX Registry Editor>
2008-04-19 18:51:09 98816 --a------ C:\WINDOWS\sed.exe
2008-04-19 18:51:09 80412 --a------ C:\WINDOWS\grep.exe
2008-04-19 18:51:09 73728 --a------ C:\WINDOWS\fdsv.exe <Not Verified; Smallfrogs Studio; >
2008-04-18 19:53:49 0 d-------- C:\Documents and Settings\CocciV.5\Application Data\EssentialPIM Pro
2008-04-11 17:13:05 0 d-------- C:\Documents and Settings\CocciV.5\Application Data\GRETECH
2008-04-11 16:13:52 0 d-------- C:\Documents and Settings\CocciV.5\Application Data\Mozilla
2008-04-10 20:25:19 52562 --a------ C:\WINDOWS\BricoPackUninst.cmd
2008-04-10 20:23:55 6120 --a------ C:\WINDOWS\BricoPackFoldersDelete.cmd
2008-04-10 20:23:39 0 d-------- C:\WINDOWS\BricoPacks
2008-04-01 20:59:46 0 d-------- C:\Documents and Settings\CocciV.5\Application Data\DivX
2008-04-01 20:59:23 0 d-------- C:\Program Files\AC3Filter
2008-04-01 20:59:19 36734 --a------ C:\WINDOWS\system32\OggDSuninst.exe
2008-04-01 20:59:15 21764 --a------ C:\WINDOWS\system32\CoreAAC-uninstall.exe
2008-04-01 20:58:43 630784 --a------ C:\WINDOWS\system32\vp7vfw.dll <Not Verified; On2.com; On2_VP70>
2008-04-01 20:58:43 0 d-------- C:\Program Files\On2 Technologies
2008-04-01 20:57:53 0 d-------- C:\Program Files\Real Alternative
2008-04-01 20:57:53 0 d-------- C:\Documents and Settings\CocciV.5\Application Data\Real
2008-04-01 20:57:53 0 d-------- C:\Documents and Settings\All Users\Application Data\Real
2008-04-01 20:57:36 0 d-------- C:\Program Files\Haali
2008-04-01 20:57:24 599570 --a------ C:\WINDOWS\system32\x264vfw.dll
2008-04-01 20:57:24 0 d-------- C:\Program Files\x264
2008-04-01 20:56:39 0 d-------- C:\Program Files\DivX
2008-04-01 20:50:56 0 d-------- C:\Program Files\Ripp-It Codec Pack
2008-04-01 20:18:19 0 d-------- C:\Program Files\WinAVI Video Converter
2008-04-01 20:09:12 0 d-------- C:\Program Files\AviSynth 2.5
2008-04-01 20:08:37 0 d-------- C:\Program Files\Ripp-it_AM
2008-03-30 20:41:57 0 d-------- C:\Documents and Settings\All Users\Application Data\LightScribe
2008-03-29 20:59:40 0 d-------- C:\WINDOWS\system32\DirectX
2008-03-29 20:58:41 307200 -ra------ C:\WINDOWS\vidcap32.exe <Not Verified; Microsoft Corporation; Microsoft Windows>
2008-03-29 20:58:41 16426 -ra------ C:\WINDOWS\system32\ov519usd.dll <Not Verified; OmniVision Technologies Inc.; Dual Mode USB Camera 519>
2008-03-29 20:58:41 40960 -ra------ C:\WINDOWS\system32\ov519ext.dll <Not Verified; OmniVision Technologies Inc.; Dual Mode USB Camera 519>
2008-03-29 20:58:41 174530 -ra------ C:\WINDOWS\system32\drivers\ov519vid.sys <Not Verified; OmniVision Technologies, Inc.; Dual Mode USB Camera 519>
2008-03-29 20:58:41 25211 -ra------ C:\WINDOWS\system32\drivers\ov519cmd.sys <Not Verified; OmniVision Technologies Inc.; Dual Mode USB Camera 519>
2008-03-29 20:58:41 200704 -ra------ C:\WINDOWS\sel3110.exe <Not Verified; ; select Application>
2008-03-29 20:58:41 0 d-------- C:\WINDOWS\OvtCam
2008-03-29 20:58:41 61440 -ra------ C:\WINDOWS\ov519dib.dll <Not Verified; OmniVision Technologies, Inc.; OmniVision USB Camera OV519>
2008-03-29 20:58:41 135168 -ra------ C:\WINDOWS\ov519cap.exe <Not Verified; OmniVision Technologies, Inc.; OmniVision USB Camera OV519>
2008-03-29 20:58:41 40960 -ra------ C:\WINDOWS\CleanDev.exe <Not Verified; ; CleanDevice>
2008-03-29 20:58:41 32528 -ra------ C:\WINDOWS\amcap.exe
2008-03-29 20:48:52 0 d-------- C:\Program Files\EA GAMES
2008-03-29 19:37:04 0 d-------- C:\Documents and Settings\All Users\Application Data\vsosdk
2008-03-29 17:24:45 0 d-------- C:\Program Files\Fichiers communs\LightScribe


-- Find3M Report ---------------------------------------------------------------

2008-04-20 11:36:22 0 d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-04-19 19:03:34 0 d-------- C:\Program Files\Movie Maker
2008-04-11 17:12:40 0 d-------- C:\Program Files\GRETECH
2008-04-10 20:25:19 219648 --a------ C:\WINDOWS\system32\uxtheme.dll <Not Verified; Microsoft Corporation; Système d'exploitation Microsoft® Windows®>
2008-04-02 19:39:28 0 d-------- C:\Program Files\TuneUp Utilities 2008
2008-04-01 20:58:42 0 d--h----- C:\Program Files\InstallShield Installation Information
2008-04-01 19:44:48 0 d-------- C:\Documents and Settings\CocciV.5\Application Data\Vso
2008-03-30 18:49:46 464804 --a------ C:\WINDOWS\system32\perfh00C.dat
2008-03-30 18:49:46 73224 --a------ C:\WINDOWS\system32\perfc00C.dat
2008-03-29 17:24:45 0 d-------- C:\Program Files\Fichiers communs
2008-03-19 19:02:22 0 d-------- C:\Documents and Settings\CocciV.5\Application Data\uTorrent
2008-03-15 21:50:45 0 d-------- C:\Program Files\WinOSX
2008-03-15 17:25:44 0 d-------- C:\Documents and Settings\CocciV.5\Application Data\Apple Computer
2008-03-15 17:25:40 0 d-------- C:\Program Files\iTunes
2008-03-15 17:25:34 0 d-------- C:\Program Files\iPod
2008-03-15 17:25:14 0 d-------- C:\Program Files\QuickTime
2008-03-15 17:24:44 0 d-------- C:\Program Files\Apple Software Update
2008-03-15 17:24:18 0 d-------- C:\Program Files\Fichiers communs\Apple
2008-03-11 20:45:13 0 d-------- C:\Program Files\VirtualDJ
2008-02-28 21:30:08 0 d-------- C:\Program Files\Yahoo!
2008-02-04 21:13:07 34 --a------ C:\Documents and Settings\CocciV.5\Application Data\pcouffin.log
2008-02-04 21:13:03 47360 --a------ C:\Documents and Settings\CocciV.5\Application Data\pcouffin.sys <Not Verified; VSO Software; Patin couffin engine>
2008-02-04 21:13:03 1144 --a------ C:\Documents and Settings\CocciV.5\Application Data\pcouffin.inf
2008-02-04 21:13:03 7887 --a------ C:\Documents and Settings\CocciV.5\Application Data\pcouffin.cat
2008-02-03 22:19:20 62 --ahs---- C:\Documents and Settings\CocciV.5\Application Data\desktop.ini
2008-02-03 21:29:58 0 -rahs---- C:\MSDOS.SYS
2008-02-03 21:29:58 0 -rahs---- C:\IO.SYS
2008-02-03 21:29:58 0 --a------ C:\CONFIG.SYS
2008-02-03 21:29:58 0 --a------ C:\AUTOEXEC.BAT
2008-02-03 21:27:25 21892 --a------ C:\WINDOWS\system32\emptyregdb.dat


-- Registry Dump ---------------------------------------------------------------

*Note* empty entries & legit default entries are not shown


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [28.06.2007 18:43]
"nwiz"="nwiz.exe" [28.06.2007 18:43 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [28.06.2007 18:43]
"SoundMan"="SOUNDMAN.EXE" [15.11.2004 12:20 C:\WINDOWS\SOUNDMAN.EXE]
"NVRaidService"="C:\WINDOWS\system32\nvraidservice.exe" [02.09.2004 09:25]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [18.04.2008 09:05]
"Vistadrv"="I:\Jauge Hdd\Vista\systool\Vistadrive\vsdrv.exe" []
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [01.02.2008 00:13]
"SDTray"="C:\Program Files\Spyware Doctor\SDTrayApp.exe" [17.05.2007 12:02]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [19.08.2004 18:09]
"LightScribe Control Panel"="C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe" [19.04.2007 14:26]
"RocketDock"="C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe" [19.03.2007 00:05]
"MSMSGS"="C:\Program Files\Messenger\Msmsgs.exe" [31.08.2005 21:27]

C:\Documents and Settings\CocciV.5\Menu D‚marrer\Programmes\D‚marrage\
RocketDock.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [19.03.2007 00:05:02]
TransBar.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe [01.06.2005 21:41:18]
UberIcon.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe [21.05.2006 09:43:08]
Y'z Shadow.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe [21.05.2006 09:43:14]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Clavier.lnk - C:\Program Files\WSTARTUP\Clavier\Clavier.exe [03.02.2008 21:35:31]
IcoSauve.lnk - C:\Program Files\WSTARTUP\IcoSauve\IcoSauve.exe [03.02.2008 21:35:31]
TaskKiller.lnk - C:\Program Files\WSTARTUP\TaskKiller\TaskKiller.exe [03.02.2008 21:35:31]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"SynchronousMachineGroupPolicy"=0 (0x0)
"SynchronousUserGroupPolicy"=0 (0x0)
"DisableRegistryTools"=0 (0x0)
"HideLegacyLogonScripts"=0 (0x0)
"HideLogoffScripts"=0 (0x0)
"RunLogonScriptSync"=1 (0x1)
"RunStartupScriptSync"=1 (0x1)
"HideStartupScripts"=0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"HideLegacyLogonScripts"=0 (0x0)
"HideLogoffScripts"=0 (0x0)
"RunLogonScriptSync"=1 (0x1)
"RunStartupScriptSync"=1 (0x1)
"HideStartupScripts"=0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"=1 (0x1)
"NoRemoteRecursiveEvents"=1 (0x1)
"NoLowDiskSpaceChecks"=1 (0x1)
"ForceClassicControlPanel"=1 (0x1)
"NoSimpleStartMenu"=0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoStrCmpLogical"=0 (0x0)
"NoToolbarsOnTaskbar"=0 (0x0)
"LockTaskbar"=0 (0x0)
"NoResolveTrack"=0 (0x0)
"NoResolveSearch"=0 (0x0)
"NoNetworkConnections"=0 (0x0)
"NoSMHelp"=0 (0x0)
"NoRecentDocsMenu"=0 (0x0)
"NoSMMyPictures"=0 (0x0)
"NoRecentDocsHistory"=0 (0x0)
"NoStartMenuMFUprogramsList"=0 (0x0)
"NoUserNameInStartMenu"=0 (0x0)
"NoStartMenuMorePrograms"=0 (0x0)
"ClearRecentDocsOnExit"=0 (0x0)
"MaxRecentDocs"=15 (0xf)
"NoInstrumentation"=0 (0x0)
"MemCheckBoxInRunDlg"=1 (0x1)
"NoSMBalloonTip"=1 (0x1)
"DisallowCpl"=1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\DisallowCpl]
"1"=Polices

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
"C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
"C:\Program Files\iTunes\iTunesHelper.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
"C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"C:\Program Files\QuickTime\qttask.exe" -atboottime

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

*Newly Created Service* - AAWSERVICE
*Newly Created Service* - O&O_DEFRAG

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"C:\Program Files\Fichiers communs\LightScribe\LSRunOnce.exe"



-- End of Deckard's System Scanner: finished at 2008-04-20 20:20:09 ------------
Avatar de l’utilisateur
jazu1414
Libellulien Junior
Libellulien Junior
 
Messages: 314
Inscription: 30 Oct 2003 19:57
Localisation: valais

Re: Application win32 invalide???

Messagepar jazu1414 » 20 Avr 2008 19:38

oups
rapport hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:19:36, on 20.04.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20733)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\nvraidservice.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Messenger\Msmsgs.exe
C:\Program Files\WSTARTUP\Clavier\Clavier.exe
C:\Program Files\WSTARTUP\TaskKiller\TaskKiller.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\oodag.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\CocciV.5\Bureau\Nouveau dossier (6)\dss.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\DOCUME~1\CocciV.5\Bureau\CocciV.5.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fluo.com/?m=Ronsard,%20lol
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Vistadrv] I:\Jauge Hdd\Vista\systool\Vistadrive\vsdrv.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SDTray] C:\Program Files\Spyware Doctor\SDTrayApp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\Msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O4 - Global Startup: Clavier.lnk = C:\Program Files\WSTARTUP\Clavier\Clavier.exe
O4 - Global Startup: IcoSauve.lnk = C:\Program Files\WSTARTUP\IcoSauve\IcoSauve.exe
O4 - Global Startup: TaskKiller.lnk = C:\Program Files\WSTARTUP\TaskKiller\TaskKiller.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5AD8766B-A18C-4776-845A-7FED9C7855DA}: NameServer = 192.168.2.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{5AD8766B-A18C-4776-845A-7FED9C7855DA}: NameServer = 192.168.2.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{5AD8766B-A18C-4776-845A-7FED9C7855DA}: NameServer = 192.168.2.1
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 8913 bytes
Avatar de l’utilisateur
jazu1414
Libellulien Junior
Libellulien Junior
 
Messages: 314
Inscription: 30 Oct 2003 19:57
Localisation: valais

Re: Application win32 invalide???

Messagepar jazu1414 » 20 Avr 2008 19:39

tu peux m'expliquer: les rapports extra.txt et main.txt se sont ouvert tout seul avec notepas2 ???
Avatar de l’utilisateur
jazu1414
Libellulien Junior
Libellulien Junior
 
Messages: 314
Inscription: 30 Oct 2003 19:57
Localisation: valais

Re: Application win32 invalide???

Messagepar Falkra » 20 Avr 2008 19:51

Je vais mettre un moment à éplucher ça, juste pour prévenir.

Petit test... Menu démarrer, exécuter, tu entres ça :
%windir%\NOTEPAD.EXE


Dis moi ce qui se passe. :-D

Pour tes problèmes, ça vient du p2p et de cracks en tout cas... pas compliqué pour ça.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 25882
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Application win32 invalide???

Messagepar jazu1414 » 20 Avr 2008 19:55

alors la commande executer m'ouvre une fenètre vide intitulée: Untitles-Notepad2
Avatar de l’utilisateur
jazu1414
Libellulien Junior
Libellulien Junior
 
Messages: 314
Inscription: 30 Oct 2003 19:57
Localisation: valais

Re: Application win32 invalide???

Messagepar Falkra » 20 Avr 2008 19:57

Donc ton notepad fonctionne... le programme lui-même.
Et par clic droit nouveau fichier texte : ça ne marche pas ?
(peut-être de la base de registre à trifouiller ou un coup de CCleaner de trop ça)
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 25882
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Application win32 invalide???

Messagepar jazu1414 » 20 Avr 2008 20:01

en fait un clic droit sur le bureau=>nouveau=>document texte, j'ai l'icone normale qui viens.
Mais en double-cliquant sur ce fichier j'ai cette fameuses fenètre qui reviens Win32 app. invalide...
En plus, je n'ai même pas installé CCleaner sur ce pc... :plaf:
Avatar de l’utilisateur
jazu1414
Libellulien Junior
Libellulien Junior
 
Messages: 314
Inscription: 30 Oct 2003 19:57
Localisation: valais

Re: Application win32 invalide???

Messagepar Falkra » 20 Avr 2008 20:12

Ok, là ça devient intéressant, on cerne le problème. :twisted:

Ouvre le bloc notes... (de la façon qui marche).
Copie colle ceci dedans :

@echo off
echo.
echo -=Extractions de la BdR=-
echo.

set cle=HKEY_CLASSES_ROOT\txtfile
echo %cle%
regedit /E c:\reggM1.txt "%cle%"
echo ------------->>c:\reggM1.txt

set cle=HKEY_CLASSES_ROOT\.txt
echo %cle%
regedit /E c:\reggM2.txt "%cle%"
echo ------------->>c:\reggM2.txt

copy c:\reggM?.txt c:\regfile.txt>nul
del c:\reggM?.txt
notepad c:\regfile.txt
del c:\regfile.txt


Ensuite fais fichier "enregistrer sous"... et là au lieu de donner .txt comme extension, tu mets.bat, et tu le nommes donc reg.bat, sur le bureau.
Son icône doit devenir ça : Image

Double clique sur reg.bat, un rapport doit s'ouvrir, dans le bloc notes (on va voir) à copier coller dans ta prochaine réponse.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 25882
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Application win32 invalide???

Messagepar jazu1414 » 21 Avr 2008 12:56

salut chef...

alors, j'ai fait ce que tu m'as proposé mais avec wordpad, bref...
le fichier s'est bien enregistré en .bat, mais en double-cliquant dessus, la fenètre dos fait une trés brève apparition, sans pouvoir lire quoique que ce soit...
Comme un flash...
Avatar de l’utilisateur
jazu1414
Libellulien Junior
Libellulien Junior
 
Messages: 314
Inscription: 30 Oct 2003 19:57
Localisation: valais

Re: Application win32 invalide???

Messagepar Falkra » 21 Avr 2008 13:03

Ok, édite le fichier batch (clic droit, modifier).
Supprime les 2 dernières lignes :
notepad c:\regfile.txt
del c:\regfile.txt


Sauvegarde et relance le batch. ensuite tu dervais avoir un fichier c:\regfile.txt, poste le contenu dans ta prochaine réponse stp. :-D
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 25882
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Application win32 invalide???

Messagepar jazu1414 » 21 Avr 2008 13:18

:plaf:
ben non désolé toujours rien...
j'ai exactement la même fenètre que tout à l'heure...
Avatar de l’utilisateur
jazu1414
Libellulien Junior
Libellulien Junior
 
Messages: 314
Inscription: 30 Oct 2003 19:57
Localisation: valais

Re: Application win32 invalide???

Messagepar Falkra » 21 Avr 2008 13:38

Est-ce qu'un fichier regfile.txt est créé dans C:\ à la racine ?
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 25882
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Application win32 invalide???

Messagepar jazu1414 » 21 Avr 2008 15:21

non pas de fichier regfile.txt dans C\:
Avatar de l’utilisateur
jazu1414
Libellulien Junior
Libellulien Junior
 
Messages: 314
Inscription: 30 Oct 2003 19:57
Localisation: valais

Re: Application win32 invalide???

Messagepar Falkra » 21 Avr 2008 15:31

Faisons autrement. J'aimerais un export de deux clés de registre :
KEY_CLASSES_ROOT\txtfile
&
HKEY_CLASSES_ROOT\.txt

Pour faire ça il faut ouvrir l'éditeur de registre (menu démarrer, exécuter, regedit)

Ensuite déplier les petits + dans la partie gauche pour atteindre la bonne clé. Dessus, clic droit, exporter... et tu peux sauvegarder un fichier .reg sur le bureau. Après, sur ce fichier, clic droit, modifier permet de lire le contenu, et le poster sur le forum.

C'est un poil plus long, mais on aura les infos, logiquement. N'hésite pas à poser des questions.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 25882
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Application win32 invalide???

Messagepar jazu1414 » 21 Avr 2008 18:38

Ben ça alors...y a vraiment des trucs bizarre dans ma bécane... 2 choses:

1. la clé KEY_CLASSES_ROOT\txtfile n'existe pas chez moi. Ou plus précisement le KEY du début... En fait il y a que des HKEY...

2. la clé HKEY_CLASSES_ROOT y est mais pas ce qui devrait suivre \.txt

3. par contre j'ai cette clé là: HKEY_CLASSES_ROOT\txtfile que j'ai exporté sur le bureau en la nommant:txtfile.reg

Et pour couronner le tout, quand je clique droit, modifier, il y a cette fenetre me répétant toujours le même chose: que txtfil.reg n'est pas une application Win32 valide...

:crazy: Y va bientôt passer par la fenètre ce pc... :crazy:
Avatar de l’utilisateur
jazu1414
Libellulien Junior
Libellulien Junior
 
Messages: 314
Inscription: 30 Oct 2003 19:57
Localisation: valais

Re: Application win32 invalide???

Messagepar Falkra » 21 Avr 2008 21:24

Essaie de les ouvrir avec wordpad ou autre, et de copier coller le contenu sur le forum stp.

C'est bien HKEY_CLASSES_ROOT, la première lettre a dû sauter ou faute de frappe de ma part.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 25882
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

PrécédenteSuivante

Retourner vers Windows NT, 2000, XP

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités
cron