Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Données inconnues dans la BdR

12 réponses
Avatar
Jaypie
Bonjour,

J'utilise Windows XP Pro SP2 et je fais régulièrement des vérifications avec
les programmes de sécurité installés au fil des jours suivant les bonnes
recommendations des contributeurs de ce groupe.

J'ai installé ce matin Trojan Romover et c'est le seul à avoir détecté ces
entrées qui, selon les recherches dans Google, s'avèrent être des malware.
Ces entrées réfèrent à D:\Utilitaires\Mail Enable\Bin...
Je n'ai même pas ça dans la liste de ce dossier.

Voici les données en question :

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\MELCS

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\MEMTAS

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\MEPOCS

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\MEPOPS

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\MESMTPCS

Trojan Remover est le seul à avoir détecté ces données. Ni AVG, ni Ewido,
ni Spyware Doctor, ni Spy Cleaner Gold ni HighJackThis ne les ont trouvées.

Maintenant, j'aimerais savoir si je puis les supprimer sécuritairement de la
base de registre après en avoir fait une copie.

Merci beaucoup pour vos précieux conseils.

Jaypie

10 réponses

1 2
Avatar
Claude LaFrenière
Bonjour *Jaypie* :

Bonjour,

J'utilise Windows XP Pro SP2 et je fais régulièrement des vérifications avec
les programmes de sécurité installés au fil des jours suivant les bonnes
recommendations des contributeurs de ce groupe.

J'ai installé ce matin Trojan Romover et c'est le seul à avoir détecté ces
entrées qui, selon les recherches dans Google, s'avèrent être des malware.


???
Ah ouais ?
C'est pas plutôt ceci:
http://www.mailenable.com/

et voici ce qu'en dit McAfee:
http://www.siteadvisor.com/sites/google.ca?ref=safe&aff_id=0

etc.


Ces entrées réfèrent à D:UtilitairesMail EnableBin...
Je n'ai même pas ça dans la liste de ce dossier.

Voici les données en question :

HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesEventlogApplicationMELCS

HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesEventlogApplicationMEMTAS

HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesEventlogApplicationMEPOCS

HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesEventlogApplicationMEPOPS

HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesEventlogApplicationMESMTPCS

Trojan Remover est le seul à avoir détecté ces données. Ni AVG, ni Ewido,
ni Spyware Doctor, ni Spy Cleaner Gold ni HighJackThis ne les ont trouvées.


Trojan Remover n'aurait-il pas fait un false positive?

Tu nous dis:

*ni HighJackThis ne les ont trouvées*

Ah ouais ? Si tu avais balancé ton tabarnac de log de HJT ici
j'en connais quelques uns qui l'aurait trouvé sans l'aide de tes
bidules de sécurité...

Les entrées dont tu parles ne correspondent-elles pas à ces services?

O23 - Service: MailEnable List Connector (MELCS) - MailEnable Pty Ltd - C:Program FilesMail EnableBinMELSC.EXE
O23 - Service: MailEnable Mail Transfer Agent (MEMTAS) - MailEnable Pty Ltd - C:Program FilesMail EnableBinMEMTA.EXE
O23 - Service: MailEnable Postoffice Connector (MEPOCS) - MailEnable Pty Ltd - C:Program FilesMail EnableBinMEPOC.EXE
O23 - Service: MailEnable POP Service (MEPOPS) - Unknown owner - C:Program FilesMail EnableBinMEPOPS.EXE
O23 - Service: MailEnable SMTP Connector (MESMTPCS) - MailEnable Pty Ltd -

Trouvé en 30 secondes avec Google...

/ Propos insolents [de droite] ( 18 ans et +) ;)

Continue les recherches par toi-même:
d'abord dans ta tête pour te souvenir ce ce que tu as installé
sur ta bécane à l'insu de ton propre gré puis sur Gougueule
pour savoir ce que c'est.

Sinon attend que Ségolène installe son gouvernemaman
et le fasse pour toi. ;)

Propos insolents [de droite] ( 18 ans et +) ;) /

:)
--
Claude LaFrenière

Avatar
Nina Popravka
On Thu, 15 Feb 2007 14:38:12 -0500, "Jaypie"
wrote:

Maintenant, j'aimerais savoir si je puis les supprimer sécuritairement de la
base de registre après en avoir fait une copie.


Moi ce que je trouve curieux, c'est que ça soit dans ControlSet001 et
pas dans CurrentControlSet, qui devrait en être le reflet.
Vous avez fait des modifs ?
La clé HKLMSystemSelectCurrent, elle contient quoi ?
(sinon, oui, sauvegarder et virer, y a pas de raison que ça nuise,
dans ce cas)
--
Nina

Avatar
Jaypie
"Nina Popravka" a écrit dans le message de news:

On Thu, 15 Feb 2007 14:38:12 -0500, "Jaypie"
wrote:

Maintenant, j'aimerais savoir si je puis les supprimer sécuritairement de
la
base de registre après en avoir fait une copie.


Moi ce que je trouve curieux, c'est que ça soit dans ControlSet001 et
pas dans CurrentControlSet, qui devrait en être le reflet.
Vous avez fait des modifs ?

La clé HKLMSystemSelectCurrent, elle contient quoi ?


Je n'ai que HKLMSystemSelect qui contient 3 valeurs REG_DWORD et 1
LastKnownGood

Les données sont aussi sous
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices


(sinon, oui, sauvegarder et virer, y a pas de raison que ça nuise,
dans ce cas)
--
Nina



Avatar
Nina Popravka
On Thu, 15 Feb 2007 16:27:19 -0500, "Jaypie"
wrote:

Je n'ai que HKLMSystemSelect qui contient 3 valeurs REG_DWORD et 1
LastKnownGood
Et une des trois valeurs doit s'appeler Current et avoir comme valeur

1, ce qui signifie que c'est ControlSet001 est chargé au démarrage
dans CurrentControlSet.

Les données sont aussi sous
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices
Ouf, je suis rassurée...

--
Nina

Avatar
Jaypie
Salut Claude,


"Claude LaFrenière" a écrit dans le message de news:
Bonjour *Jaypie* :


???
Ah ouais ?
C'est pas plutôt ceci:
http://www.mailenable.com/



Je n'ai pas ce programme. Je n'utilise qu'Outlook Express et j'ai une
adresse sur Hotmail

et voici ce qu'en dit McAfee:
http://www.siteadvisor.com/sites/google.ca?ref=safe&aff_id=0

etc.




Que veux-tu que je lise dans le site de McAfee ?

Voici mon " tabarnak " de log de HJT comme tu as si bien dit plus bas "

Logfile of HijackThis v1.99.1
Scan saved at 16:40:20, on 2007-02-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:WINDOWSSystem32smss.exe
D:WINDOWSsystem32csrss.exe
D:WINDOWSsystem32winlogon.exe
D:WINDOWSsystem32services.exe
D:WINDOWSsystem32lsass.exe
D:WINDOWSsystem32svchost.exe
D:WINDOWSsystem32svchost.exe
D:WINDOWSSystem32svchost.exe
D:WINDOWSSystem32svchost.exe
D:WINDOWSSystem32svchost.exe
D:WINDOWSExplorer.EXE
D:WINDOWSsystem32spoolsv.exe
D:PROGRA~1GrisoftAVG7avgcc.exe
D:Program FilesJavajre1.5.0_10binjusched.exe
D:WINDOWSsystem32ctfmon.exe
D:Program FilesFichiers communsAheadLibNMBgMonitor.exe
D:Program FilesFichiers communsAheadLibNMIndexStoreSvr.exe
D:Program FilesVIARAIDraid_tool.exe
D:UtilitairesGrisoftAVG Anti-Spyware 7.5guard.exe
D:PROGRA~1GrisoftAVG7avgamsvr.exe
D:PROGRA~1GrisoftAVG7avgupsvc.exe
D:UtilitairesSpyware Doctorsdhelp.exe
D:WINDOWSsystem32spupdsvc.exe
D:WINDOWSSystem32svchost.exe
D:WINDOWSSystem32wdfmgr.exe
D:WINDOWSsystem32fxssvc.exe
D:WINDOWSsystem32spnpinst.exe
D:WINDOWSsystem32Sysocmgr.exe
D:WINDOWSsystem32wscntfy.exe
D:WINDOWSSystem32alg.exe
D:WINDOWSSystem32svchost.exe
D:UTILIT~1SPYWAR~1swdoctor.exe
D:UtilitairesGrisoftAVG Anti-Spyware 7.5avgas.exe
D:Program FilesNeroNero 7Nero StartSmartNeroStartSmart.exe
D:Program FilesNeroNero 7Nero VisionNeroVision.exe
D:Program FilesInternet Exploreriexplore.exe
D:Program FilesOutlook Expressmsimn.exe
D:WINDOWSregedit.exe
D:UtilitairesLavasoftAd-Aware SE PersonalAd-Aware.exe
D:Documents and SettingsJaypieBureauHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://sympatico.msn.ca/defaultf.aspx
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = 127.0.0.1:8100
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:Program FilesAdobeAcrobat
7.0ActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
D:UtilitairesSpybot - Search & DestroySDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} -
D:UTILIT~1SPYWAR~1toolsiesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
D:Program FilesJavajre1.5.0_10binssv.dll
O2 - BHO: Windows Live Sign-in Helper -
{9030D464-4C02-4ABF-8ECC-5164760863C6} - D:Program FilesFichiers
communsMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} -
D:UTILIT~1SPYWAR~1toolsiesdpb.dll
O4 - HKLM..Run: [PrinTray]
D:WINDOWSSystem32spoolDRIVERSW32X863printray.exe
O4 - HKLM..Run: [AVG7_CC] D:PROGRA~1GrisoftAVG7avgcc.exe /STARTUP
O4 - HKLM..Run: [SunJavaUpdateSched] D:Program
FilesJavajre1.5.0_10binjusched.exe
O4 - HKLM..Run: [!AVG Anti-Spyware] "D:UtilitairesGrisoftAVG
Anti-Spyware 7.5avgas.exe" /minimized
O4 - HKCU..Run: [ctfmon.exe] D:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
"D:Program FilesFichiers communsAheadLibNMBgMonitor.exe"
O4 - Global Startup: VIA RAID TOOL.lnk = D:Program
FilesVIARAIDraid_tool.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:Program
FilesICQToolbartoolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: E&xport to Microsoft Excel -
res://D:UTILIT~1MICROS~1OFFICE11EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
D:Program FilesJavajre1.5.0_10binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:Program
FilesJavajre1.5.0_10binssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} -
D:UTILIT~1SPYWAR~1toolsiesdpb.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} -
D:Program FilesICQLiteICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite -
{B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:Program
FilesICQLiteICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
D:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:Program
FilesMessengermsmsgs.exe
O16 - DPF: {1842B0EE-B597-11D4-8997-00104BD12D94} (iCC Class) -
http://www.pcpitstop.com/internet/pcpConnCheck.cab
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan
Agent 6.6) -
http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1122262854562
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer
Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
D:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
D:PROGRA~1MSNMES~1MSGRAP~1.DLL
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. -
D:UtilitairesGrisoftAVG Anti-Spyware 7.5guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. -
D:PROGRA~1GrisoftAVG7avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. -
D:PROGRA~1GrisoftAVG7avgupsvc.exe
O23 - Service: NBService - Nero AG - D:Program FilesNeroNero 7Nero
BackItUpNBService.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty
Ltd - D:UtilitairesSpyware Doctorsdhelp.exe



Bonjour,

J'utilise Windows XP Pro SP2 et je fais régulièrement des vérifications
avec
les programmes de sécurité installés au fil des jours suivant les bonnes
recommendations des contributeurs de ce groupe.

J'ai installé ce matin Trojan Romover et c'est le seul à avoir détecté
ces
entrées qui, selon les recherches dans Google, s'avèrent être des
malware.





Ces entrées réfèrent à D:UtilitairesMail EnableBinMELSC.EXE
Je n'ai même pas ça dans la liste de ce dossier.

Voici les données en question :

HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesEventlogApplicationMELCS

HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesEventlogApplicationMEMTAS

HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesEventlogApplicationMEPOCS

HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesEventlogApplicationMEPOPS

HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesEventlogApplicationMESMTPCS

Trojan Remover est le seul à avoir détecté ces données. Ni AVG, ni
Ewido,
ni Spyware Doctor, ni Spy Cleaner Gold ni HighJackThis ne les ont
trouvées.


Trojan Remover n'aurait-il pas fait un false positive?

Tu nous dis:

*ni HighJackThis ne les ont trouvées*

Ah ouais ? Si tu avais balancé ton tabarnac de log de HJT ici
j'en connais quelques uns qui l'aurait trouvé sans l'aide de tes
bidules de sécurité...

Les entrées dont tu parles ne correspondent-elles pas à ces services?

O23 - Service: MailEnable List Connector (MELCS) - MailEnable Pty Ltd -
C:Program FilesMail EnableBinMELSC.EXE
O23 - Service: MailEnable Mail Transfer Agent (MEMTAS) - MailEnable Pty
Ltd - C:Program FilesMail EnableBinMEMTA.EXE
O23 - Service: MailEnable Postoffice Connector (MEPOCS) - MailEnable Pty
Ltd - C:Program FilesMail EnableBinMEPOC.EXE
O23 - Service: MailEnable POP Service (MEPOPS) - Unknown owner -
C:Program FilesMail EnableBinMEPOPS.EXE
O23 - Service: MailEnable SMTP Connector (MESMTPCS) - MailEnable Pty Ltd -

Trouvé en 30 secondes avec Google...

/ Propos insolents [de droite] ( 18 ans et +) ;)

Continue les recherches par toi-même:
d'abord dans ta tête pour te souvenir ce ce que tu as installé
sur ta bécane à l'insu de ton propre gré puis sur Gougueule
pour savoir ce que c'est.

Sinon attend que Ségolène installe son gouvernemaman
et le fasse pour toi. ;)

Propos insolents [de droite] ( 18 ans et +) ;) /

:)
--
Claude LaFrenière


La recherche de MailEnable sur mon système n'a donné aucun résultat, pour
ton information...

Je ne l'ai pas ce crisse de programme mentionné dans :

MailEnable - Pour le web - Downloads - Hervé Thouzard - Xoops, Php ...

Et pour terminer, si tu n'es pas capable de répondre comme du monde, ne
prends plus la peine de répondre à mes messages. La politesse existe
encore, d'après moi.

Tu dois être un bon Québécois comme moi pour...sacrer comme tu le fais.

Salut et bonne fin de journée quand même.


Avatar
Claude LaFrenière
Salut *Jaypie* :


Que veux-tu que je lise dans le site de McAfee ?


Ce qui est écrit sur le site...
C'est à propos du bidule que tu as installé "à linsu de ton propre gré"
d'où les traces qui sont restées dans le registre...


Voici mon " tabarnak " de log de HJT comme tu as si bien dit plus bas "


Y'a rien de spécial dans ce log


La recherche de MailEnable sur mon système n'a donné aucun résultat, pour
ton information...


Ah non ? Tu as cherché sur la Toile du Québec ou quoi?
Utilise Google, une invention française.


Je ne l'ai pas ce crisse de programme mentionné dans :


cuisse de programme ? que veux-tu dire ?


MailEnable - Pour le web - Downloads - Hervé Thouzard - Xoops, Php ...

Et pour terminer, si tu n'es pas capable de répondre comme du monde, ne
prends plus la peine de répondre à mes messages. La politesse existe
encore, d'après moi.


D'après toi, bûcheron du Canada mais pas pour NOUS, les Parisiens,
car nous sommes au Centre de l'Univers ce qui nous autorise à la
malpolitesse envers vous, les provinciaux et les coloniaux !!!


Tu dois être un bon Québécois comme moi pour...sacrer comme tu le fais.


T'es dingue ou quoi ?
Je suis du 14 ième arrondissement!
(Que des riches ici et on vote à droiteu !)


Salut et bonne fin de journée quand même.


Non mais quel accent de paysan du Moyen Âge alors ...

Eh les mecs vous z'avez entendu cet accent !

;) ;) ;) ;) ;) <<<================== vu ?

:)
--
Claude LaFrenière
1, avenue du Général Bouffe-la-balle
PARIS, France

Avatar
Jaypie
Salut Le Claude,

Réponses après tes commentaires.

"Le Claude" a écrit dans le message
de news:
Salut,

Tu nous dis :
Trojan Remover est le seul à avoir détecté ces données.
Les a-t-il vraiment trouvé ou les a-t-il inventées ?




As-tu lu tout mon messageau complet, TR n'a certainement pas inventé les
données puisqu'elles sont dans la bdr.

Méfie-toi comme de la pire peste tous ces utilitaires qui traînent leurs
pieds dans le
Registre ! Installe des Anti spywares renommés pour leur sérieux :

Ad Aware
http://lavasoft.element5.com/
http://www.toutfr.com/redirect_frame_distant.php?id61 (pour mettre Ad
Aware en
Français)



Je l'ai mais en anglais et il ne trouve que ceci :

http://cjoint.com/?cpxBsCsmpT

http://cjoint.com/?cpxFrLXDSj

http://cjoint.com/?cpxF7uXV0l

Je n'ai pas besoin de Ad-Aware pour supprimer les cookies, je peux
facilement le faire dans les propriétés de IE...

SpyBot search and Destroy
http://www.safer-networking.org/index.php?lang=fr


Lui, il ne trouve que des cookies...

Aucun n'a jamais détecté un cheval de troie ( trojan ) et n'en trouveront
jamais, à moins de changements majeurs.

Une recherche sur Google en tapant MELSC a donné ceci :

http://www.google.ca/search?hl=fr&q=MELSC&btnG=Recherche+Google&meta

C'est à partir de ces renseignements que j'ai décidé de soumettre ma
question dans ce groupe.



Defender de Microsoft
http://www.microsoft.com/athome/security/spyware/default.mspx

Et surtout si ton ordi fonctionne correctement ne mets pas les mains dans
le guêpier.
--
Amicalement, Claude.

Claude CHARNEAU MVP-Shell/User.

La fé sense obras, morta es.

"Jaypie" a écrit dans le message de news:

Bonjour,

J'utilise Windows XP Pro SP2 et je fais régulièrement des vérifications
avec
les programmes de sécurité installés au fil des jours suivant les bonnes
recommendations des contributeurs de ce groupe.

J'ai installé ce matin Trojan Romover et c'est le seul à avoir détecté
ces
entrées qui, selon les recherches dans Google, s'avèrent être des
malware.
Ces entrées réfèrent à D:UtilitairesMail EnableBin...
Je n'ai même pas ça dans la liste de ce dossier.

Voici les données en question :


HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesEventlogApplicationMELCS


HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesEventlogApplicationMEMTAS


HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesEventlogApplicationMEPOCS


HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesEventlogApplicationMEPOPS


HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesEventlogApplicationMESMTPCS

Trojan Remover est le seul à avoir détecté ces données. Ni AVG, ni
Ewido,
ni Spyware Doctor, ni Spy Cleaner Gold ni HighJackThis ne les ont
trouvées.

Maintenant, j'aimerais savoir si je puis les supprimer sécuritairement de
la
base de registre après en avoir fait une copie.

Merci beaucoup pour vos précieux conseils.

Jaypie




Avatar
Nina Popravka
On Thu, 15 Feb 2007 18:37:27 -0500, "Jaypie"
wrote:

As-tu lu tout mon messageau complet, TR n'a certainement pas inventé les
données puisqu'elles sont dans la bdr.


Dans l'endroit où sont inscrits les programmes qui affichent leur nom
comme source dans l'observateur d'évènement . J'en ai plein dans ce
coin là qui n'existent plus, et ça me laisse parfaitement froide.
Je suppose donc que vous avez eu ce truc un jour et l'avez supprimé.
Vraiment pas de quoi s'affoler, à mon avis.
--
Nina

Avatar
Bébert le Dromadaire



Une recherche sur Google en tapant MELSC a donné ceci :

http://www.google.ca/search?hl=fr&q=MELSC&btnG=Recherche+Google&meta >
C'est à partir de ces renseignements que j'ai décidé de soumettre ma
question dans ce groupe.


Sur le premier site trouvé c'est indiqué que c'est : "Safe"
http://cjoint.com/?cqa10cp3iX

et que cela concerne "MailEnable Pty Ltd"
dont le site se trouve là:
http://www.mailenable.com/

C'est sans doute une trace laissée par une installation
suivie d'une désinstallation...

--
Bebert le Dromadaire

Avatar
Jaypie
"Bébert le Dromadaire" a écrit dans le
message de news: 1j5biknlkke13$.ycm2ilg0u0qw$



Une recherche sur Google en tapant MELSC a donné ceci :

http://www.google.ca/search?hl=fr&q=MELSC&btnG=Recherche+Google&meta >>
C'est à partir de ces renseignements que j'ai décidé de soumettre ma
question dans ce groupe.


Sur le premier site trouvé c'est indiqué que c'est : "Safe"
http://cjoint.com/?cqa10cp3iX

et que cela concerne "MailEnable Pty Ltd"
dont le site se trouve là:
http://www.mailenable.com/

C'est sans doute une trace laissée par une installation
suivie d'une désinstallation...


Je n'ai jamais installé " mailenable " que je ne connais même pas.



--
Bebert le Dromadaire



1 2