Votre question

Dde serveur empeche xp de fermer

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
8 Novembre 2010 09:25:10

Bonjour,
J'ai un xp et lorsque je veux le fermer par "démarrer" + "arrêter l'ordinateur" un message s'affiche qui concerne DDE Serveur Windows : Programme ne répond pas et aussi :
Outlook exe : programme ne répond pas.

J'ai vu que Sham_Rock avait déjà aidé à réparer ce problème.
Voici le début d'un rapport

Malwarebytes' Anti-Malware 1.43
Version de la base de données: 3477
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

Rapport complet que je peux poster

merci de votre aide.

Dan

Autres pages sur : dde serveur empeche fermer

15 Novembre 2010 20:07:08

Bonsoir
1

Télécharge DDS et sauvegarde-le sur ton bureau.
  • Désactive tout script bloquant, tels qu'un antivirus, un logiciel comme ad-block, noscript etc.
  • Double-clique sur dds.scr pour lancer l'outil.
  • Une fois le scan fini, un document texte, DDS.txt, va s'ouvrir .
  • Clique Oui à la prochaine invite Optional Scan.
  • Sauvegarde les deux rapports sur ton bureau et poste-moi uniquement le DDS.txt.

    <@_@>**<@_@>**<@_@>**<@_@>**<@_@>**@_@>**<@_@><@_@>**<@_@>**<@_@>**<@_@>**

    ++

    ****
    2

    Télécharge GMER à partir de ce lien : http://www.gmer.net/files.php - clic sur "Download EXE" et télécharge le fichier sur ton bureau.
    Voir le tutorial GMER, ça peut peut-être t'aider : http://www.malekal.com/tutorial_GMER.php

  • Désactive tes logiciels de protection (antivirus, antispyware etc) et ferme tous les programmes ouverts.
  • Double-clique sur le fichier GMER téléchargé.
    IMPORTANT: Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer.
  • Clique sur l'onglet "rootkit"
  • A droite, coche tout.
  • Clique maintenant sur Scan.
  • Lorsque le scan est terminé, clique sur Copy.
  • Ouvre le Bloc-notes puis clique sur le Menu Edition / Coller.
    Le rapport doit alors apparaître.
  • Enregistre le fichier sur ton Bureau et poste le contenu ici.


    ++++++++++++++++++++++++
    16 Novembre 2010 12:19:06

    DDS n'a pas proposé Optional Scan (?)
    J'ai so!uvent problème à l'ouverture de Outloock que je dois refermer et réouvrir car il est bloqué
    Et deux message d'erreurs s'affichent quand je n'arrive pas à fermer:
    DDE SERVEUR et OUTLOOCK !
    Voici les rapports


    Merci

    DDS (Ver_10-11-10.01) - NTFSx86
    Run by Dan at 8:39:36,03 on mar. 16/11/2010
    Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 1.6.0_22
    Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1014.639 [GMT 1:00]


    ============== Running Processes ===============

    C:\WINDOWS\system32\svchost -k DcomLaunch
    svchost.exe
    C:\WINDOWS\System32\svchost.exe -k netsvcs
    svchost.exe
    svchost.exe
    C:\WINDOWS\system32\brsvc01a.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\brss01a.exe
    svchost.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\Installer\MSIED.tmp
    C:\WINDOWS\system32\svchost.exe -k imgsvc
    C:\WINDOWS\system32\wscntfy.exe
    C:\PROGRA~1\LEXMAR~1\ACMonitor_X84-X85.exe
    C:\WINDOWS\vsnpstd2.exe
    C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
    C:\Program Files\Microsoft ActiveSync\wcescomm.exe
    C:\PROGRA~1\MICROS~4\rapimgr.exe
    C:\Program Files\FinePixViewer\QuickDCF.exe
    C:\Program Files\Logitech\SetPoint\KEM.exe
    C:\Program Files\Freecom GREEN BUTTON\GREEN BUTTON.exe
    C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\System32\svchost.exe -k HTTPFilter
    C:\PROGRA~1\MICROS~3\OFFICE11\OUTLOOK.EXE
    C:\Documents and Settings\Dan\Bureau\dds.scr

    ============== Pseudo HJT Report ===============

    uStart Page = hxxp://www.google.be/
    uSearch Page = hxxp://www.google.com
    uSearch Bar = hxxp://www.google.com/ie
    uInternet Connection Wizard,ShellNext = hxxp://www1.euro.dell.com/content/default.aspx?c=be&l=fr&s=gen
    uInternet Settings,ProxyOverride = localhost;*.local
    uSearchAssistant = hxxp://www.google.com/ie
    uURLSearchHooks: Yahoo! Toolbar avec bloqueur de fenêtres pop-up: {ef99bd32-c1fb-11d2-892f-0090271d4f88} -
    uURLSearchHooks: Softonic_France Toolbar: {4daac69c-cba7-45e2-9bc8-1044483d3352} - c:\program files\softonic_france\tbSof0.dll
    BHO: Aide pour le lien d'Adobe PDF Reader: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\fichiers communs\adobe\acrobat\activex\AcroIEHelper.dll
    BHO: Conduit Engine: {30f9b915-b755-4826-820b-08fba6bd249d} - c:\program files\conduitengine\ConduitEngine.dll
    BHO: Softonic_France Toolbar: {4daac69c-cba7-45e2-9bc8-1044483d3352} - c:\program files\softonic_france\tbSof0.dll
    BHO: {64F56FC1-1272-44CD-BA6E-39723696E350} - No File
    BHO: Skype add-on for Internet Explorer: {ae805869-2e5c-4ed4-8f7b-f1f7851a4497} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
    BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
    BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    TB: {039036AA-7710-11D7-ACDA-00B0D094B576} - No File
    TB: Softonic_France Toolbar: {4daac69c-cba7-45e2-9bc8-1044483d3352} - c:\program files\softonic_france\tbSof0.dll
    uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe
    uRun: [LDM] c:\program files\logitech\desktop messenger\8876480\program\BackWeb-8876480.exe
    uRun: [H/PC Connection Agent] "c:\program files\microsoft activesync\wcescomm.exe"
    uRun: [Skype] "c:\program files\skype\phone\Skype.exe" /nosplash /minimized
    mRun: [REGSHAVE] c:\program files\regshave\REGSHAVE.EXE /AUTORUN
    mRun: [Lexmark X84-X85 Button Monitor] c:\progra~1\lexmar~1\ACMonitor_X84-X85.exe
    mRun: [Lexmark X84-X85 Button Manager] c:\progra~1\lexmar~1\AcBtnMgr_X84-X85.exe
    mRun: [PrinTray] c:\windows\system32\spool\drivers\w32x86\3\printray.exe
    mRun: [SNPSTD2] c:\windows\vsnpstd2.exe
    mRun: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    mRun: [VadeRetro Outlook] c:\program files\goto software\vade retro\VrMoRegister.exe -s
    mRun: [VadeRetro Desktop] c:\program files\goto software\vade retro\Vaderetro_Mgr.exe
    mRun: [beid] "c:\program files\belgium identity card\beid35gui.exe" /startup
    mRun: [Adobe Reader Speed Launcher] "c:\program files\adobe\reader 8.0\reader\Reader_sl.exe"
    mRun: [Adobe ARM] "c:\program files\fichiers communs\adobe\arm\1.0\AdobeARM.exe"
    mRun: [AppleSyncNotifier] c:\program files\fichiers communs\apple\mobile device support\AppleSyncNotifier.exe
    mRun: [SunJavaUpdateSched] "c:\program files\fichiers communs\java\java update\jusched.exe"
    mRun: [QuickTime Task] "c:\program files\quicktime\QTTask.exe" -atboottime
    mRun: [iTunesHelper] "c:\program files\itunes\iTunesHelper.exe"
    dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
    StartupFolder: c:\docume~1\dan\menudm~1\progra~1\dmarra~1\freeco~1.lnk - c:\program files\freecom green button\GREEN BUTTON.exe
    StartupFolder: c:\docume~1\alluse~1\menudé~1\progra~1\démarr~1\exifla~1.lnk - c:\program files\finepixviewer\QuickDCF.exe
    StartupFolder: c:\docume~1\alluse~1\menudé~1\progra~1\démarr~1\logite~2.lnk - c:\program files\logitech\desktop messenger\8876480\program\LDMConf.exe
    StartupFolder: c:\docume~1\alluse~1\menudé~1\progra~1\démarr~1\logite~1.lnk - c:\program files\logitech\setpoint\KEM.exe
    mPolicies-system: HideShutdownScripts = 0 (0x0)
    IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
    IE: E&xporter vers Microsoft Excel - c:\progra~1\micros~3\office11\EXCEL.EXE/3000
    IE: {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe
    IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
    IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
    IE: {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:\progra~1\micros~4\INetRepl.dll
    IE: {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:\progra~1\micros~4\INetRepl.dll
    IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
    IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~3\office11\REFIEBAR.DLL
    Trusted Zone: secuser.com\www
    DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} - hxxp://download.microsoft.com/download/e/7/3/e7345c16-80aa-4488-ae10-9ac6be844f99/OGAControl.cab
    DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} - hxxp://www.kaspersky.com/kos/eng/partner/default/kavwebscan_un...
    DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} - hxxp://office.microsoft.com/officeupdate/content/opuc3.cab
    DPF: {474F00F5-3853-492C-AC3A-476512BBC336} - hxxp://picasaweb.google.fr/s/v/25.19/uploader2.cab
    DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - hxxp://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
    DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1150714066781
    DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} - hxxp://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
    DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - hxxp://www.inoculer.com/antivirus/Msie/bitdefender.cab
    DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
    DPF: {CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.4.2/jinstall-1_4_2_03-windows-i586.cab
    DPF: {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab
    DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
    DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
    DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxps://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
    Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\progra~1\fichie~1\skype\SKYPE4~1.DLL
    Notify: igfxcui - igfxdev.dll
    SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll

    ================= FIREFOX ===================

    FF - ProfilePath - c:\docume~1\dan\applic~1\mozilla\firefox\profiles\pcms5bg4.default\
    FF - prefs.js: browser.search.selectedEngine - Ask
    FF - prefs.js: browser.startup.homepage - hxxp://www.google.be/ig
    FF - prefs.js: keyword.URL - hxxp://search.myheritage.com/?orig=ds&q=
    FF - plugin: c:\program files\google\picasa3\npPicasa3.dll
    FF - plugin: c:\program files\java\jre6\bin\new_plugin\npdeployJava1.dll
    FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
    FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\microsoft.net\framework\v3.5\windows presentation foundation\dotnetassistantextension\
    FF - HiddenExtension: Java Console: No Registry Reference - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}
    FF - HiddenExtension: Java Console: No Registry Reference - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}
    FF - HiddenExtension: Java Console: No Registry Reference - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}
    FF - HiddenExtension: Java Console: No Registry Reference - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}
    FF - HiddenExtension: Java Console: No Registry Reference - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}
    FF - HiddenExtension: Java Console: No Registry Reference - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}
    FF - HiddenExtension: Java Console: No Registry Reference - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
    FF - HiddenExtension: Java Console: No Registry Reference - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
    FF - HiddenExtension: Java Console: No Registry Reference - c:\program files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}

    ---- FIREFOX POLICIES ----
    c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
    c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqz9s", true); // Traditional
    c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqs8s", true); // Simplified
    c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--j6w193g", true);
    c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
    c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4a87g", true);
    c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7c0a67fbc", true);
    c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7cvafr", true);
    c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kpry57d", true); // Traditional
    c:\program files\mozilla firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kprw13d", true); // Simplified

    ============= SERVICES / DRIVERS ===============

    R2 SCPDFV4ReadSpool;SolidConverterPDFv4ReadSpool;c:\windows\installer\MSIED.tmp [2010-1-25 189688]
    R3 MaBtPort;MA Bluetooth VCOM Driver;c:\windows\system32\drivers\MaBtPort.sys [2006-6-12 102048]
    R3 MaBtVad;Mobile Action Bluetooth Audio;c:\windows\system32\drivers\MaBtVad.sys [2006-6-12 22990]
    S2 PS3 Media Server;PS3 Media Server;"c:\program files\ps3 media server\win32\service\wrapper.exe" -s "c:\program files\ps3 media server\win32\service\wrapper.conf" --> c:\program files\ps3 media server\win32\service\wrapper.exe [?]
    S3 cxbu0wdm;CardMan 3x21;c:\windows\system32\drivers\cxbu0wdm.sys [2009-12-3 97792]
    S3 MaBtc;MA Bluetooth Core Driver;c:\windows\system32\drivers\MaBtc.sys [2006-6-12 143136]
    S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2009-9-1 234864]

    =============== Created Last 30 ================

    2010-11-15 13:35:01 -------- d-----w- c:\program files\Carifred
    2010-11-11 10:37:47 -------- d-----w- c:\docume~1\dan\locals~1\applic~1\ConduitEngine
    2010-11-11 10:37:45 0 ----a-w- c:\windows\system32\ConduitEngine.tmp
    2010-11-11 10:37:45 -------- d-----w- c:\program files\ConduitEngine
    2010-11-11 10:37:16 -------- d-----w- c:\docume~1\dan\applic~1\PriceGong
    2010-11-03 16:37:48 -------- d-----w- c:\docume~1\dan\locals~1\applic~1\Conduit
    2010-11-03 16:37:45 -------- d-----w- c:\program files\Conduit
    2010-11-03 16:37:37 -------- d-----w- c:\docume~1\dan\locals~1\applic~1\Softonic_France
    2010-11-03 16:37:32 -------- d-----w- c:\program files\Softonic_France

    ==================== Find3M ====================

    2010-09-18 10:23:26 974848 ----a-w- c:\windows\system32\mfc42u.dll
    2010-09-18 06:53:24 974848 ----a-w- c:\windows\system32\mfc42.dll
    2010-09-18 06:53:24 954368 ----a-w- c:\windows\system32\mfc40.dll
    2010-09-18 06:53:24 953856 ----a-w- c:\windows\system32\mfc40u.dll
    2010-09-15 03:50:37 472808 ----a-w- c:\windows\system32\deployJava1.dll
    2010-09-15 01:29:49 73728 ----a-w- c:\windows\system32\javacpl.cpl
    2010-09-08 09:17:46 94208 ----a-w- c:\windows\system32\QuickTimeVR.qtx
    2010-09-08 09:17:46 69632 ----a-w- c:\windows\system32\QuickTime.qts
    2010-09-01 11:51:51 285824 ----a-w- c:\windows\system32\atmfd.dll
    2010-09-01 07:55:16 1852928 ----a-w- c:\windows\system32\win32k.sys
    2010-08-27 08:02:58 119808 ----a-w- c:\windows\system32\t2embed.dll
    2010-08-27 05:58:58 99840 ----a-w- c:\windows\system32\srvsvc.dll
    2010-08-27 01:43:50 5632 ----a-w- c:\windows\system32\xpsp4res.dll
    2010-08-23 16:12:44 617472 ----a-w- c:\windows\system32\comctl32.dll
    2010-08-20 13:04:05 5653224 ----a-w- c:\windows\system32\SpoonUninstall.exe

    ============= FINISH: 8:40:32,04 ===============

    GMER 1.0.15.15530 - http://www.gmer.net
    Rootkit scan 2010-11-16 12:13:39
    Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-e ST3160812AS rev.3.ADH
    Running: cd4mx7k6.exe; Driver: C:\DOCUME~1\Dan\LOCALS~1\Temp\awddrpoc.sys


    ---- Kernel code sections - GMER 1.0.15 ----

    ? C:\DOCUME~1\Dan\LOCALS~1\Temp\mbr.sys Le fichier spécifié est introuvable. !

    ---- Devices - GMER 1.0.15 ----

    Device \FileSystem\Cdfs \Cdfs A9907400

    ---- Registry - GMER 1.0.15 ----

    Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{3AF2CE02-9C2C-207E-E48A-C3DD8ECDE55D}
    Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{3AF2CE02-9C2C-207E-E48A-C3DD8ECDE55D}@jajiijmlbjjlalmljmif 0x6B 0x61 0x63 0x6E ...
    Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{3AF2CE02-9C2C-207E-E48A-C3DD8ECDE55D}@iaphgkmmpgdmnfhnda 0x6A 0x61 0x63 0x6E ...
    Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{3AF2CE02-9C2C-207E-E48A-C3DD8ECDE55D}@hafhaimochcgidom 0x6D 0x61 0x68 0x69 ...
    Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{3AF2CE02-9C2C-207E-E48A-C3DD8ECDE55D}@hafhaimolgdjabof 0x70 0x62 0x70 0x68 ...
    Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{3FB7073C-6667-9B5E-4473-DA90DC26590A}
    Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{3FB7073C-6667-9B5E-4473-DA90DC26590A}@jahlepcabblofnoecddg 0x6B 0x61 0x6F 0x66 ...
    Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{3FB7073C-6667-9B5E-4473-DA90DC26590A}@iankgnomcoiijgbhdk 0x6B 0x61 0x6F 0x66 ...
    Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{9884C717-A018-DDFC-D0DF-2AC421A600E6}
    Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{9884C717-A018-DDFC-D0DF-2AC421A600E6}@jakpfhemafkiolmkgiol 0x6B 0x61 0x68 0x6D ...
    Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{9884C717-A018-DDFC-D0DF-2AC421A600E6}@iambmaicfmemfkldpl 0x6B 0x61 0x68 0x6D ...

    ---- EOF - GMER 1.0.15 ----
    Contenus similaires
    16 Novembre 2010 21:54:11

    re
    pourquoi tu as installé Carifred ? :o 

  • Télécharge Ad-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

    /!\ Déconnecte-toi, désactive ton anti-virus et ferme toutes applications en cours /!\

  • Double-clique sur AD-R situé sur ton Bureau pour le lancer.
    (Sous Vista, il faut cliquer droit sur AD-R et choisir Exécuter en tant qu'administrateur)
  • Choisis la langue F pour français.
  • Au menu principal, choisis l'option Scanner.

    /!\ Laisse travailler l'outil /!\

  • Poste le rapport qui apparaît à la fin (C:\Ad-Report-CLEAN.log).
    /!\ Pense à réactiver ton antivirus /!\
    17 Novembre 2010 08:52:10

    Dois je enlever carifred , je ne savais meme pas que j'avais ce progr
    ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 11/11/10 à 11:40
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 08:42:11 le 17/11/2010, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    Dan@DECAMSPRL ( )

    ============== RECHERCHE ==============


    Fichier trouvé: C:\Documents and Settings\Dan\Application Data\Mozilla\FireFox\Profiles\pcms5bg4.default\prefs.js.ask.bak
    Fichier trouvé: C:\Documents and Settings\Dan\Application Data\Mozilla\FireFox\Profiles\pcms5bg4.default\searchplugins\ask.uk.xml
    Dossier trouvé: C:\Documents and Settings\Dan\Local Settings\Application Data\Conduit
    Dossier trouvé: C:\Program Files\Conduit
    Dossier trouvé: C:\Documents and Settings\Dan\Local Settings\Application Data\ConduitEngine
    Dossier trouvé: C:\Program Files\ConduitEngine
    Dossier trouvé: C:\Program Files\Family Toolbar
    Dossier trouvé: C:\Documents and Settings\Dan\Application Data\PriceGong
    Dossier trouvé: C:\Documents and Settings\Dan\Application Data\EoRezo
    Dossier trouvé: C:\Program Files\EoRezo
    Dossier trouvé: C:\Documents and Settings\Dan\Application Data\ItsLabel

    -- Fichier ouvert: C:\Documents and Settings\Dan\Application Data\Mozilla\FireFox\Profiles\pcms5bg4.default\Prefs.js --
    Ligne trouvée: user_pref("browser.search.selectedEngine", "Ask");
    Ligne trouvée: user_pref("family_toolbar.Var1", "%26todaySortedDate%3D200908190%26lastRefreshTime%3D09%3A14");
    Ligne trouvée: user_pref("family_toolbar.Var10", "0");
    Ligne trouvée: user_pref("family_toolbar.Var2", "EN");
    Ligne trouvée: user_pref("family_toolbar.Var3", "0");
    Ligne trouvée: user_pref("family_toolbar.Var4", "Yes");
    Ligne trouvée: user_pref("family_toolbar.Var5", "1");
    Ligne trouvée: user_pref("family_toolbar.Var6", "Yes");
    Ligne trouvée: user_pref("family_toolbar.Var7", "1.288");
    Ligne trouvée: user_pref("family_toolbar.Var8", "FF9-14-40-373");
    Ligne trouvée: user_pref("family_toolbar.Var9", "0");
    Ligne trouvée: user_pref("family_toolbar.cache.tbs_include_xml_008658", "1/12/19/7/109");
    Ligne trouvée: user_pref("family_toolbar.firstlaunch", "0");
    Ligne trouvée: user_pref("family_toolbar.guid", "%7BCA5BCAD7-E705-33D3-2FFB-749323A4CD6B%7D");
    -- Fichier Fermé --


    Clé trouvée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé trouvée: HKLM\Software\Classes\CLSID\{9FB222C9-7BD0-4356-BB7A-2B72389F4AF6}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FB222C9-7BD0-4356-BB7A-2B72389F4AF6}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
    Clé trouvée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
    Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBho
    Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
    Clé trouvée: HKLM\Software\Classes\Toolbar.CT2542115
    Clé trouvée: HKLM\Software\ItsLabel
    Clé trouvée: HKLM\Software\Conduit
    Clé trouvée: HKLM\Software\conduitEngine
    Clé trouvée: HKCU\Software\EoRezo
    Clé trouvée: HKCU\Software\ItsLabel
    Clé trouvée: HKCU\Software\Conduit
    Clé trouvée: HKCU\Software\conduitEngine
    Clé trouvée: HKCU\Software\PriceGong
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Ask Search Assistant
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3C0290AD-E356-4E6A-ADF6-C1715C9635C1}


    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.12 (fr)] **

    -- C:\Documents and Settings\Dan\Application Data\Mozilla\FireFox\Profiles\pcms5bg4.default\Prefs.js --
    browser.download.dir, C:\\Documents and Settings\\Dan\\Mes documents\\Téléchargement
    browser.download.lastDir, C:\\Documents and Settings\\Dan\\Mes documents\\Téléchargement
    browser.search.selectedEngine, Ask
    browser.startup.homepage, hxxp://www.google.be/ig
    browser.startup.homepage_override.mstone, rv:1.9.2.12
    keyword.URL, hxxp://search.myheritage.com/?orig=ds&q=

    ========================================

    ** Internet Explorer Version [8.0.6001.18702] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Search bar: hxxp://www.google.com/ie
    Search Page: hxxp://www.google.com
    Show_ToolBar: yes
    Start Page: hxxp://www.google.be/
    Start Page Restore: hxxp://search.myheritage.com
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)


    C:\Ad-Report-SCAN[1].txt - 17/11/2010 (4253 Octet(s))

    Fin à: 08:43:48, 17/11/2010

    ============== E.O.F ==============
    17 Novembre 2010 11:19:46

    re
    Citation :
    Dois je enlever carifred , je ne savais meme pas que j'avais ce progr

    2010-11-15 13:35:01 -------- d-----w- c:\program files\Carifred

    Il n'est pas arrivé tout seul :whistle: 
    Vire ce truc.

    ++++++++++

    /!\ Déconnecte-toi, désactive ton anti-virus et ferme toutes applications en cours /!\

  • Double-clique sur AD-R situé sur ton Bureau pour le lancer.
    (Sous Vista, il faut cliquer droit sur AD-R et choisir Exécuter en tant qu'administrateur)
  • Choisis la langue F pour français.
  • Au menu principal, choisis l'option Nettoyer.

    /!\ Laisse travailler l'outil /!\

  • Poste le rapport qui apparaît à la fin (C:\Ad-Report-CLEAN.log).
    /!\ Pense à réactiver ton antivirus /!\

    17 Novembre 2010 14:38:39

    Impossible lancer AD-R situé sur le bureau même en cliquant , choisir Executer , entant qu'administrateur ! J'ai pas de pare feu ,ni antivirus
    J'ai essayé en enlevant AD-R dans prgr files mais impossible de le réinstallé !
    17 Novembre 2010 14:53:12

    ok j'ai trouvé le bug, j'avais fermé tous les programmes dont grenn button de freecom qui gère mon disque dur externe E.
    Et la fermeture bloque tout
    J'ai comment su faire le scan
    Voisi le résumé:
    ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 11/11/10 à 11:40
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:46:39 le 17/11/2010, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    Dan@DECAMSPRL ( )

    ============== ACTION(S) ==============


    Fichier supprimé: C:\Documents and Settings\Dan\Application Data\Mozilla\FireFox\Profiles\pcms5bg4.default\prefs.js.ask.bak
    Fichier supprimé: C:\Documents and Settings\Dan\Application Data\Mozilla\FireFox\Profiles\pcms5bg4.default\searchplugins\ask.uk.xml
    Dossier supprimé: C:\Documents and Settings\Dan\Local Settings\Application Data\Conduit
    Dossier supprimé: C:\Program Files\Conduit
    Dossier supprimé: C:\Documents and Settings\Dan\Local Settings\Application Data\ConduitEngine
    Dossier supprimé: C:\Program Files\ConduitEngine
    Dossier supprimé: C:\Program Files\Family Toolbar
    Dossier supprimé: C:\Documents and Settings\Dan\Application Data\PriceGong
    Dossier supprimé: C:\Documents and Settings\Dan\Application Data\EoRezo
    Dossier supprimé: C:\Program Files\EoRezo
    Dossier supprimé: C:\Documents and Settings\Dan\Application Data\ItsLabel

    (!) -- Fichiers temporaires supprimés.


    -- Fichier ouvert: C:\Documents and Settings\Dan\Application Data\Mozilla\FireFox\Profiles\pcms5bg4.default\Prefs.js --
    Ligne supprimée:
    Ligne supprimée:
    Ligne supprimée: user_pref("browser.search.selectedEngine", "Ask");
    Ligne supprimée: user_pref("family_toolbar.Var1", "%26todaySortedDate%3D200908190%26lastRefreshTime%3D09%3A14");
    Ligne supprimée: user_pref("family_toolbar.Var10", "0");
    Ligne supprimée: user_pref("family_toolbar.Var2", "EN");
    Ligne supprimée: user_pref("family_toolbar.Var3", "0");
    Ligne supprimée: user_pref("family_toolbar.Var4", "Yes");
    Ligne supprimée: user_pref("family_toolbar.Var5", "1");
    Ligne supprimée: user_pref("family_toolbar.Var6", "Yes");
    Ligne supprimée: user_pref("family_toolbar.Var7", "1.288");
    Ligne supprimée: user_pref("family_toolbar.Var8", "FF9-14-40-373");
    Ligne supprimée: user_pref("family_toolbar.Var9", "0");
    Ligne supprimée: user_pref("family_toolbar.cache.tbs_include_xml_008658", "1/12/19/7/109");
    Ligne supprimée: user_pref("family_toolbar.firstlaunch", "0");
    Ligne supprimée: user_pref("family_toolbar.guid", "%7BCA5BCAD7-E705-33D3-2FFB-749323A4CD6B%7D");
    -- Fichier Fermé --


    Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé supprimée: HKLM\Software\Classes\CLSID\{9FB222C9-7BD0-4356-BB7A-2B72389F4AF6}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FB222C9-7BD0-4356-BB7A-2B72389F4AF6}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
    Clé supprimée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
    Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho
    Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
    Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
    Clé supprimée: HKLM\Software\ItsLabel
    Clé supprimée: HKLM\Software\Conduit
    Clé supprimée: HKLM\Software\conduitEngine
    Clé supprimée: HKCU\Software\EoRezo
    Clé supprimée: HKCU\Software\ItsLabel
    Clé supprimée: HKCU\Software\Conduit
    Clé supprimée: HKCU\Software\conduitEngine
    Clé supprimée: HKCU\Software\PriceGong
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Ask Search Assistant
    Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3C0290AD-E356-4E6A-ADF6-C1715C9635C1}


    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.12 (fr)] **

    -- C:\Documents and Settings\Dan\Application Data\Mozilla\FireFox\Profiles\pcms5bg4.default\Prefs.js --
    browser.download.dir, C:\\Documents and Settings\\Dan\\Mes documents\\Téléchargement
    browser.download.lastDir, C:\\Documents and Settings\\Dan\\Mes documents\\Téléchargement
    browser.startup.homepage, hxxp://www.google.be/ig
    browser.startup.homepage_override.mstone, rv:1.9.2.12
    keyword.URL, hxxp://search.myheritage.com/?orig=ds&q=

    ========================================

    ** Internet Explorer Version [8.0.6001.18702] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 163 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 17/11/2010 (2512 Octet(s))

    Fin à: 14:47:48, 17/11/2010

    ============== E.O.F ==============
    17 Novembre 2010 15:11:50

    oui ok et ???
    17 Novembre 2010 15:28:54

    Après le nettoyage j'ai éssayé de fermer XP mais j'ai une fenêtre OUTLOOCK.EXE qui demande de fermer ce programme, comme je l'ai déjà expliqué plus haut
    merci
    19 Novembre 2010 14:23:05

    Bon j'ai fait toutes les manips proposés sur le FAQ outloock.
    En voulant fermer XP l'icone Outloock sur le bureau clignote deux fois puis après un petit temps j'ai de nouveau DDE server qui demande s'il peut fermer je clique sur ok et il revient une deuxième fois , je clique sur OK et le pc se ferme sans plus voir OUTLOOCK.EXE qui demande d'être fermé !
    Donc toujours probleme avec DDE serveur
    Merci
    19 Novembre 2010 20:57:14

    re
    je pense voir d'où vient le souci...
    J'avais zappé GMER...

    ++++++++++

    Désactive ton antivirus et tout autre type de protection.
    Télécharge ComboFix de sUBs : Combofix
    Sauvegarde-le sur ton bureau et pas ailleurs!

    Double-clic sur ComboFix, Il va te poser une question, suis les invites puis attends que combofix ait terminé, il est possible que ton PC reboot, c’est normal, un rapport sera créé.Poste le rapport:C:\Combofix.txt
    clique dessus pour l'ouvrir, puis édition "sélectionner tout", édition "copier"

    viens sur le forum et édition "coller"

    AIDE : Un guide et un tutoriel sur l'utilisation de ComboFix
    * le nom de la partition peut changer

    <@_@>


    20 Novembre 2010 11:36:51

    Bonjour

    1/ Maintenant windows explorer est redevenu mon navigateur par défaut
    2/ Combo a installe une console de réparation, dois je la garedr
    3/ il a nettoye le pc

    Voici le rapport



    ComboFix 10-11-19.02 - Dan 20/11/2010 11:10:13.1.2 - x86
    Lancé depuis: c:\documents and settings\Dan\Bureau\ComboFix.exe
    .

    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .

    c:\docume~1\Dan\LOCALS~1\Temp\IadHide4.dll
    c:\documents and settings\Dan\Local Settings\Temp\IadHide4.dll
    c:\progra~1\FICHIE~1\{C8833~1
    c:\program files\ipwins
    c:\windows\mcroso~1.net
    c:\windows\patch.exe
    c:\windows\stem32~1
    c:\windows\system32\_000006_.tmp.dll
    c:\windows\system32\skinboxer43.dll
    E:\Autorun.inf

    .
    ((((((((((((((((((((((((((((( Fichiers créés du 2010-10-20 au 2010-11-20 ))))))))))))))))))))))))))))))))))))
    .

    2010-11-19 13:32 . 2010-11-19 13:32 -------- d-----w- c:\program files\iPod
    2010-11-19 13:29 . 2010-11-19 13:29 -------- d-----w- c:\documents and settings\LocalService\Application Data\Apple Computer
    2010-11-17 07:42 . 2010-11-17 13:34 -------- d-----w- c:\program files\Ad-Remover
    2010-11-11 10:37 . 2010-11-11 10:37 0 ----a-w- c:\windows\system32\ConduitEngine.tmp
    2010-11-03 16:37 . 2010-11-12 09:47 -------- d-----w- c:\documents and settings\Dan\Local Settings\Application Data\Softonic_France
    2010-11-03 16:37 . 2010-11-11 10:37 -------- d-----w- c:\program files\Softonic_France

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2010-09-28 14:44 . 2009-03-16 08:16 41984 ----a-w- c:\windows\system32\drivers\usbaapl.sys
    2010-09-28 14:44 . 2009-03-16 08:16 4184352 ----a-w- c:\windows\system32\usbaaplrc.dll
    2010-09-18 10:23 . 2004-08-20 09:23 974848 ----a-w- c:\windows\system32\mfc42u.dll
    2010-09-18 06:53 . 2004-08-20 09:23 974848 ----a-w- c:\windows\system32\mfc42.dll
    2010-09-18 06:53 . 2004-08-20 09:23 954368 ----a-w- c:\windows\system32\mfc40.dll
    2010-09-18 06:53 . 2004-08-20 09:23 953856 ----a-w- c:\windows\system32\mfc40u.dll
    2010-09-15 03:50 . 2010-05-10 07:31 472808 ----a-w- c:\windows\system32\deployJava1.dll
    2010-09-15 01:29 . 2008-06-02 15:51 73728 ----a-w- c:\windows\system32\javacpl.cpl
    2010-09-08 09:17 . 2010-09-08 09:17 94208 ----a-w- c:\windows\system32\QuickTimeVR.qtx
    2010-09-08 09:17 . 2010-09-08 09:17 69632 ----a-w- c:\windows\system32\QuickTime.qts
    2010-09-01 11:51 . 2004-08-20 09:23 285824 ----a-w- c:\windows\system32\atmfd.dll
    2010-09-01 07:55 . 2004-08-20 09:24 1852928 ----a-w- c:\windows\system32\win32k.sys
    2010-08-27 08:02 . 2004-08-20 09:24 119808 ----a-w- c:\windows\system32\t2embed.dll
    2010-08-27 05:58 . 2004-08-20 09:24 99840 ----a-w- c:\windows\system32\srvsvc.dll
    2010-08-27 01:43 . 2008-05-05 05:25 5632 ----a-w- c:\windows\system32\xpsp4res.dll
    2010-08-26 13:39 . 2006-05-31 15:32 357248 ----a-w- c:\windows\system32\drivers\srv.sys
    2010-08-23 16:12 . 2004-08-20 09:23 617472 ----a-w- c:\windows\system32\comctl32.dll
    .

    ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
    REGEDIT4

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{4daac69c-cba7-45e2-9bc8-1044483d3352}"= "c:\program files\Softonic_France\tbSof0.dll" [2010-10-18 3908192]

    [HKEY_CLASSES_ROOT\clsid\{4daac69c-cba7-45e2-9bc8-1044483d3352}]

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
    2010-10-18 10:26 3908192 ----a-w- c:\program files\Softonic_France\tbSof0.dll

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{4daac69c-cba7-45e2-9bc8-1044483d3352}"= "c:\program files\Softonic_France\tbSof0.dll" [2010-10-18 3908192]

    [HKEY_CLASSES_ROOT\clsid\{4daac69c-cba7-45e2-9bc8-1044483d3352}]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
    "{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}"= "c:\program files\Softonic_France\tbSof0.dll" [2010-10-18 3908192]

    [HKEY_CLASSES_ROOT\clsid\{4daac69c-cba7-45e2-9bc8-1044483d3352}]

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "LDM"="c:\program files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe" [2006-06-09 20480]
    "Skype"="c:\program files\Skype\Phone\Skype.exe" [2010-03-09 26100520]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "REGSHAVE"="c:\program files\REGSHAVE\REGSHAVE.EXE" [2002-02-04 53248]
    "Lexmark X84-X85 Button Monitor"="c:\progra~1\LEXMAR~1\ACMonitor_X84-X85.exe" [2002-08-23 40960]
    "Lexmark X84-X85 Button Manager"="c:\progra~1\LEXMAR~1\AcBtnMgr_X84-X85.exe" [2002-09-04 53248]
    "PrinTray"="c:\windows\System32\spool\DRIVERS\W32X86\3\printray.exe" [2002-09-19 36864]
    "SNPSTD2"="c:\windows\vsnpstd2.exe" [2004-01-05 40960]
    "VadeRetro Outlook"="c:\program files\Goto Software\Vade Retro\VrMoRegister.exe" [2008-02-20 87552]
    "VadeRetro Desktop"="c:\program files\Goto Software\Vade Retro\Vaderetro_Mgr.exe" [2008-05-26 1078272]
    "beid"="c:\program files\Belgium Identity Card\beid35gui.exe" [2009-06-04 2056192]
    "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2010-09-24 40368]
    "Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-21 932288]
    "AppleSyncNotifier"="c:\program files\Fichiers communs\Apple\Mobile Device Support\AppleSyncNotifier.exe" [2010-03-16 47392]
    "SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-05-14 248552]
    "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-09-08 421888]
    "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-11-17 421160]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

    c:\documents and settings\Dan\Menu D‚marrer\Programmes\D‚marrage\
    Freecom GREEN BUTTON.lnk - c:\program files\Freecom GREEN BUTTON\GREEN BUTTON.exe [2010-9-14 442640]

    c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
    Exif Launcher.lnk - c:\program files\FinePixViewer\QuickDCF.exe [2008-5-14 282624]
    Logitech Desktop Messenger.lnk - c:\program files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe [2006-6-9 450560]
    Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\KEM.exe [2006-6-9 581632]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
    "HideShutdownScripts"= 0 (0x0)

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "c:\\Program Files\\FTPExpert\\FTPXpert.exe"=
    "c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe"=
    "c:\\Program Files\\StreamRipper32\\StreamRipper32.exe"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "c:\program files\Microsoft ActiveSync\rapimgr.exe"= c:\program files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
    "c:\program files\Microsoft ActiveSync\wcescomm.exe"= c:\program files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
    "c:\program files\Microsoft ActiveSync\WCESMgr.exe"= c:\program files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
    "c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
    "c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
    "c:\\Program Files\\Java\\jre6\\bin\\javaw.exe"=
    "c:\\Program Files\\eMule\\emule.exe"=
    "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
    "c:\\Documents and Settings\\Dan\\temp\\TeamViewer\\Version5\\TeamViewer.exe"=
    "c:\\Program Files\\TeamViewer\\Version5\\TeamViewer.exe"=
    "c:\\Program Files\\iTunes\\iTunes.exe"=
    "c:\\Program Files\\Skype\\Phone\\Skype.exe"=

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
    "26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

    R2 SCPDFV4ReadSpool;SolidConverterPDFv4ReadSpool;c:\windows\Installer\MSIED.tmp [25/01/2010 15:17 189688]
    R3 MaBtPort;MA Bluetooth VCOM Driver;c:\windows\system32\drivers\MaBtPort.sys [12/06/2006 11:01 102048]
    R3 MaBtVad;Mobile Action Bluetooth Audio;c:\windows\system32\drivers\MaBtVad.sys [12/06/2006 11:01 22990]
    S2 PS3 Media Server;PS3 Media Server;"c:\program files\PS3 Media Server\win32\service\wrapper.exe" -s "c:\program files\PS3 Media Server\win32\service\wrapper.conf" --> c:\program files\PS3 Media Server\win32\service\wrapper.exe [?]
    S3 cxbu0wdm;CardMan 3x21;c:\windows\system32\drivers\cxbu0wdm.sys [3/12/2009 13:40 97792]
    S3 MaBtc;MA Bluetooth Core Driver;c:\windows\system32\drivers\MaBtc.sys [12/06/2006 11:01 143136]
    S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [1/09/2009 7:07 234864]
    .
    Contenu du dossier 'Tâches planifiées'

    2010-11-09 c:\windows\Tasks\AppleSoftwareUpdate.job
    - c:\program files\Apple Software Update\SoftwareUpdate.exe [2009-10-22 09:50]
    .
    .
    ------- Examen supplémentaire -------
    .
    uInternet Connection Wizard,ShellNext = hxxp://www1.euro.dell.com/content/default.aspx?c=be&l=fr&s=gen
    uInternet Settings,ProxyOverride = localhost;*.local
    IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
    IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    Trusted Zone: secuser.com\www
    DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    FF - ProfilePath - c:\documents and settings\Dan\Application Data\Mozilla\Firefox\Profiles\pcms5bg4.default\
    FF - prefs.js: browser.startup.homepage - hxxp://www.google.be/ig
    FF - prefs.js: keyword.URL - hxxp://search.myheritage.com/?orig=ds&q=
    FF - plugin: c:\program files\Google\Picasa3\npPicasa3.dll
    FF - plugin: c:\program files\Java\jre6\bin\new_plugin\npdeployJava1.dll
    FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
    FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
    FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

    ---- PARAMETRES FIREFOX ----
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqz9s", true); // Traditional
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqs8s", true); // Simplified
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--j6w193g", true);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4a87g", true);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7c0a67fbc", true);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7cvafr", true);
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kpry57d", true); // Traditional
    c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kprw13d", true); // Simplified
    c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
    .
    - - - - ORPHELINS SUPPRIMES - - - -

    AddRemove-CCleaner - c:\documents and settings\Dan\Mes documents\antivirus\CCleaner\uninst.exe
    AddRemove-Convert XLS_is1 - c:\program files\Softinterface
    AddRemove-Xvid_is1 - c:\program files\Xvid\unins000.exe



    **************************************************************************

    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2010-11-20 11:18
    Windows 5.1.2600 Service Pack 3 NTFS

    Recherche de processus cachés ...

    Recherche d'éléments en démarrage automatique cachés ...

    Recherche de fichiers cachés ...

    Scan terminé avec succès
    Fichiers cachés: 0

    **************************************************************************

    [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SCPDFV4ReadSpool]
    "ImagePath"="c:\windows\Installer\MSIED.tmp"
    .
    --------------------- CLES DE REGISTRE BLOQUEES ---------------------

    [HKEY_USERS\S-1-5-21-689172725-3561088053-1149950561-1006\Software\Microsoft\SystemCertificates\AddressBook*]
    @Allowed: (Read) (RestrictedCode)
    @Allowed: (Read) (RestrictedCode)

    [HKEY_USERS\S-1-5-21-689172725-3561088053-1149950561-1006\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{3AF2CE02-9C2C-207E-E48A-C3DD8ECDE55D}*]
    @Allowed: (Read) (RestrictedCode)
    @Allowed: (Read) (RestrictedCode)
    "jajiijmlbjjlalmljmif"=hex:6b,61,63,6e,6e,61,64,68,6e,6f,70,66,6b,6e,6d,6b,61,
    70,6b,6c,61,64,00,01
    "iaphgkmmpgdmnfhnda"=hex:6a,61,63,6e,6b,70,64,6c,63,68,6c,66,6d,69,64,6a,61,69,
    6c,65,00,00
    "hafhaimochcgidom"=hex:6d,61,68,69,6f,6a,61,66,70,65,61,67,67,6d,6c,66,6c,62,
    6d,68,70,6d,64,6f,67,66,00,00
    "hafhaimolgdjabof"=hex:70,62,70,68,6b,69,64,62,67,6b,70,61,67,6c,62,69,70,6c,
    6b,69,64,6f,69,68,61,70,6d,6b,67,6c,6a,65,6e,69,6d,6c,62,68,6f,68,70,63,66,\

    [HKEY_USERS\S-1-5-21-689172725-3561088053-1149950561-1006\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{3FB7073C-6667-9B5E-4473-DA90DC26590A}*]
    @Allowed: (Read) (RestrictedCode)
    @Allowed: (Read) (RestrictedCode)
    "jahlepcabblofnoecddg"=hex:6b,61,6f,66,6a,68,70,6c,64,6f,63,6a,6d,70,6c,6a,69,
    65,61,6b,61,67,00,00
    "iankgnomcoiijgbhdk"=hex:6b,61,6f,66,6a,68,70,6c,64,6f,63,6a,6d,70,6c,6a,69,65,
    61,6b,61,67,00,00

    [HKEY_USERS\S-1-5-21-689172725-3561088053-1149950561-1006\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{9884C717-A018-DDFC-D0DF-2AC421A600E6}*]
    @Allowed: (Read) (RestrictedCode)
    @Allowed: (Read) (RestrictedCode)
    "jakpfhemafkiolmkgiol"=hex:6b,61,68,6d,6e,61,69,64,63,6f,67,67,6e,64,66,6d,62,
    67,67,64,66,67,00,00
    "iambmaicfmemfkldpl"=hex:6b,61,68,6d,6e,61,69,64,63,6f,67,67,6e,64,66,6d,62,67,
    67,64,66,67,00,7c

    [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
    "C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
    .
    --------------------- DLLs chargées dans les processus actifs ---------------------

    - - - - - - - > 'explorer.exe'(3588)
    c:\program files\Logitech\SetPoint\lgscroll.dll
    c:\windows\system32\eappprxy.dll
    c:\windows\system32\webcheck.dll
    c:\windows\system32\WPDShServiceObj.dll
    c:\windows\system32\PortableDeviceTypes.dll
    c:\windows\system32\PortableDeviceApi.dll
    .
    ------------------------ Autres processus actifs ------------------------
    .
    c:\windows\system32\brss01a.exe
    c:\windows\System32\SCardSvr.exe
    c:\program files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    c:\program files\Bonjour\mDNSResponder.exe
    c:\program files\Java\jre6\bin\jqs.exe
    c:\windows\system32\wscntfy.exe
    c:\program files\Microsoft ActiveSync\wcescomm.exe
    c:\progra~1\MICROS~4\rapimgr.exe
    c:\program files\Logitech\SetPoint\KHALMNPR.EXE
    c:\program files\iPod\bin\iPodService.exe
    c:\program files\Skype\Plugin Manager\skypePM.exe
    .
    **************************************************************************
    .
    Heure de fin: 2010-11-20 11:23:42 - La machine a redémarré
    ComboFix-quarantined-files.txt 2010-11-20 10:23

    Avant-CF: 105.458.798.592 octets libres
    Après-CF: 105.438.720.000 octets libres

    WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
    [boot loader]
    timeout=2
    default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
    [operating systems]
    c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
    UnsupportedDebug="do not select this" /debug
    multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP dition familiale" /fastdetect /NoExecute=OptOut

    - - End Of File - - CE8D22DCED46A0385557E5CD84BC2DAE
    20 Novembre 2010 20:32:38

    re
    en fait, gmer avait coinqué sur des clé Bloquées... mais je pense qu'il n'y a plus les rootkits qui vont avec...
    Citation :
    HKEY_USERS\S-1-5-21-689172725-3561088053-1149950561-1006\Software\Microsoft\SystemCertificates\AddressBook*]
    @Allowed: (Read) (RestrictedCode)
    @Allowed: (Read) (RestrictedCode)

    [HKEY_USERS\S-1-5-21-689172725-3561088053-1149950561-1006\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{3AF2CE02-9C2C-207E-E48A-C3DD8ECDE55D}*]
    @Allowed: (Read) (RestrictedCode)
    @Allowed: (Read) (RestrictedCode)
    "jajiijmlbjjlalmljmif"=hex:6b,61,63,6e,6e,61,64,68,6e,6f,70,66,6b,6e,6d,6b,61,
    70,6b,6c,61,64,00,01
    "iaphgkmmpgdmnfhnda"=hex:6a,61,63,6e,6b,70,64,6c,63,68,6c,66,6d,69,64,6a,61,69,
    6c,65,00,00
    "hafhaimochcgidom"=hex:6d,61,68,69,6f,6a,61,66,70,65,61,67,67,6d,6c,66,6c,62,
    6d,68,70,6d,64,6f,67,66,00,00
    "hafhaimolgdjabof"=hex:70,62,70,68,6b,69,64,62,67,6b,70,61,67,6c,62,69,70,6c,
    6b,69,64,6f,69,68,61,70,6d,6b,67,6c,6a,65,6e,69,6d,6c,62,68,6f,68,70,63,66,\

    [HKEY_USERS\S-1-5-21-689172725-3561088053-1149950561-1006\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{3FB7073C-6667-9B5E-4473-DA90DC26590A}*]
    @Allowed: (Read) (RestrictedCode)
    @Allowed: (Read) (RestrictedCode)
    "jahlepcabblofnoecddg"=hex:6b,61,6f,66,6a,68,70,6c,64,6f,63,6a,6d,70,6c,6a,69,
    65,61,6b,61,67,00,00
    "iankgnomcoiijgbhdk"=hex:6b,61,6f,66,6a,68,70,6c,64,6f,63,6a,6d,70,6c,6a,69,65,
    61,6b,61,67,00,00

    [HKEY_USERS\S-1-5-21-689172725-3561088053-1149950561-1006\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{9884C717-A018-DDFC-D0DF-2AC421A600E6}*]
    @Allowed: (Read) (RestrictedCode)
    @Allowed: (Read) (RestrictedCode)
    "jakpfhemafkiolmkgiol"=hex:6b,61,68,6d,6e,61,69,64,63,6f,67,67,6e,64,66,6d,62,
    67,67,64,66,67,00,00
    "iambmaicfmemfkldpl"=hex:6b,61,68,6d,6e,61,69,64,63,6f,67,67,6e,64,66,6d,62,67,
    67,64,66,67,00,7c

    [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
    "C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"



    comment se comporte ton pc?
    23 Novembre 2010 08:41:32

    Merci
    Il ne se ferme toujours pas correctement.
    M^mes symtômes
    23 Novembre 2010 21:44:22

    re
    désinstalle/réinstalle outlook...
    24 Novembre 2010 09:19:20

    Sur le lien que tu m'as envoyé il est dit que celà ne change rien de réinstaller Outllock.
    Et j'ai toujours la difficulté de fermer avec DDE Serveur qui ne se ferme pas !
    Par contre si j'installe un progr comme la nouvelle version itunes le pc se ferme et redémarre sans soucis!Quand je le ferme moi même certaines icones clignotent avant l'apparition de ce message qui demande de fermer DDE Serveur
    24 Novembre 2010 15:32:38

    re
    Copie-moi le message exact que tu as et assure-moi que tu n'as ce souci qu'avec outlook...
    24 Novembre 2010 18:05:24

    Voilà tout ce qui se passe:
    1/ Je clic sur "demarrer""arreter l'ordinateur"procédure habituelle
    2/ je vois l'ecran qui sursaute + un bruit puis rien
    3/ j'attends +/- 20 s apparait le message n°1
    Fin du Programme DDE SERVEUR
    Ce prog ne répond pas
    Pour retourner dans Windows et vérifier l'état du programme , cliquer sur annuler

    Si vous choisissez d'arreter ce prog maintenant vous perdrez toutes les données non enregistrees.
    Pour arreter le prog cliquer sur "terminer maintenant"
    Si vous choisissez d'arreter ce prog maintenant vous perdrez toutes les données non enregistrees.

    Je clic sur terminer
    j'attends 20 secondes
    2 ème message PRESQUE LE MEME
    Si vous choisissez d'arreter ce prog maintenant vous perdrez toutes les données non enregistrees.
    Pour arreter le prog cliquer sur "terminer maintenant"
    Je clic sur terminer maintenant

    3 ème message
    Ce prog ne répond pas : OUTLOOCK EXE
    Si vous choisissez d'arreter ce prog maintenant vous perdrez toutes les données non enregistrees.
    Pour arreter le prog cliquer sur "terminer maintenant"
    Je clic sur terminer maintenant

    4 eme message
    Fin du Programme DDE SERVEUR
    Si vous choisissez d'arreter ce prog maintenant vous perdrez toutes les données non enregistrees.
    Pour arreter le prog cliquer sur "terminer maintenant"
    Je clic

    Tout est bleu
    Pour retourner dans Windows et vérifier l'état du programme , cliquer sur annuler
    Barr bleu qui défile en se remplissant
    Clici sur annuler
    Plus rien ne se passe

    Je refait
    "demarrer""arreter l'ordinateur"procédure habituelle

    J’attends
    Fin du Programme DDE SERVEUR
    Si vous choisissez d'arreter ce prog maintenant vous perdrez toutes les données non enregistrees.
    Pour arreter le prog cliquer sur "terminer maintenant"
    Clic sur terminer maintenant

    Fermeture de Windows et le pc s’arrête !

    En général j’appuie sur le bouton de la facade du pc pour tout stopper !


    PS :
    Je ne recois plus d'email pour annoncer votre réponse !

    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS