Aller au contenu

borealpsp

Membres
  • Compteur de contenus

    11
  • Inscription

  • Dernière visite

borealpsp's Achievements

Junior Member

Junior Member (3/12)

0

Réputation sur la communauté

  1. ça y est....il est plus là voici mon resultat Logfile of HijackThis v1.97.7 Scan saved at 13:06:57, on 2004-10-11 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Panda Software\Panda Platinum Internet Security\PaSSrv.exe C:\Program Files\Panda Software\Panda Platinum Internet Security\Firewall\PavFires.exe C:\Program Files\Panda Software\Panda Platinum Internet Security\PavFnSvr.exe C:\Program Files\Panda Software\Panda Platinum Internet Security\PavProt.exe C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe C:\Program Files\Panda Software\Panda Platinum Internet Security\pavsrv51.exe C:\Program Files\Panda Software\Panda Platinum Internet Security\prevsrv.exe C:\Program Files\Panda Software\Panda Platinum Internet Security\PsImSvc.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Panda Software\Panda Platinum Internet Security\AVENGINE.EXE C:\WINDOWS\System32\carpserv.exe C:\Program Files\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE C:\Program Files\Panda Software\Panda Platinum Internet Security\SRVLOAD.EXE C:\Program Files\Panda Software\Panda Platinum Internet Security\WebProxy.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\Boreal\Bureau\HiJackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://sympatico.msn.ca/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Apps\Utilitaire\Grammaire\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Apps\UTILIT~1\PROTEC~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [CARPService] carpserv.exe O4 - HKLM\..\Run: [sCANINICIO] "C:\Program Files\Panda Software\Panda Platinum Internet Security\Inicio.exe" O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE" /s O4 - HKLM\..\RunServices: [PANDA ANTISPAM SERVER SERVICE] "C:\Program Files\Panda Software\Panda Platinum Internet Security\PasSrv.exe" O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Messenger (HKLM) O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda platinum internet security\pavlsp.dll O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda platinum internet security\pavlsp.dll O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda platinum internet security\pavlsp.dll O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda platinum internet security\pavlsp.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1097470090311 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/...8270.8262152778 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwa...ash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{3D8035D2-9CE2-4F95-8C83-C9503A5B8808}: NameServer = 198.235.216.111 209.226.175.223 C'était effectivement un vers Merci pour vos trucs Boreal
  2. wow...merci pour vos réponse super rapide. dès que je les supprimes ils reviennent aussitot boreal
  3. Bonjour, voici le resultat de mon scan: Logfile of HijackThis v1.97.7 Scan saved at 12:01:42, on 2004-10-11 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Panda Software\Panda Platinum Internet Security\PaSSrv.exe C:\Program Files\Panda Software\Panda Platinum Internet Security\Firewall\PavFires.exe C:\Program Files\Panda Software\Panda Platinum Internet Security\PavFnSvr.exe C:\Program Files\Panda Software\Panda Platinum Internet Security\PavProt.exe C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe C:\Program Files\Panda Software\Panda Platinum Internet Security\pavsrv51.exe C:\Program Files\Panda Software\Panda Platinum Internet Security\prevsrv.exe C:\Program Files\Panda Software\Panda Platinum Internet Security\PsImSvc.exe C:\Program Files\Panda Software\Panda Platinum Internet Security\AVENGINE.EXE C:\WINDOWS\System32\carpserv.exe C:\Program Files\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE C:\Program Files\Panda Software\Panda Platinum Internet Security\SRVLOAD.EXE C:\Program Files\Panda Software\Panda Platinum Internet Security\WebProxy.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Panda Software\Panda Platinum Internet Security\PAVJOBS.EXE C:\WINDOWS\System32\svchostes.exe C:\Documents and Settings\Boreal\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://sympatico.msn.ca/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Apps\Utilitaire\Grammaire\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Apps\UTILIT~1\PROTEC~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [CARPService] carpserv.exe O4 - HKLM\..\Run: [sCANINICIO] "C:\Program Files\Panda Software\Panda Platinum Internet Security\Inicio.exe" O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [start Upping] svchostes.exe O4 - HKLM\..\RunServices: [PANDA ANTISPAM SERVER SERVICE] "C:\Program Files\Panda Software\Panda Platinum Internet Security\PasSrv.exe" O4 - HKLM\..\RunServices: [start Upping] svchostes.exe O4 - HKCU\..\Run: [start Upping] svchostes.exe O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Messenger (HKLM) O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda platinum internet security\pavlsp.dll O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda platinum internet security\pavlsp.dll O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda platinum internet security\pavlsp.dll O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda platinum internet security\pavlsp.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1097470090311 O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/...8270.8262152778 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwa...ash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{3D8035D2-9CE2-4F95-8C83-C9503A5B8808}: NameServer = 198.235.216.111 209.226.175.223 Ce qui m'inquiete le plus c'est svchostes qui revient toujours dans ma liste de démarrage et il est indiqué 3 fois. À plusieurs reprise je l'ai enlevé mais il revient aussitot. J'utilise winXP sp1 et IE 6 sp1 et google toolbar. Merci pour votre aide! Boreal
  4. borealpsp

    AU SECOURS....TOUT PERDU

    Merci beaucoup, C'est sympa de voir vos réponses aussi vite.....Effectivement...lecteur de CD caput lolll alors je vais y aller avec la disquette. Merci encore Boreal
  5. Bonjour à qui veut bien m'aider..... Une copine à moi a mit les doigts ou il ne fallait pas lolll...Et pourtant le technicien lui a souvent expliqué la procédure pour utiliser ses disques de "Restore". Il lui disait d'ouvrir son ordien "safe mode et prompt command) (quelque chose comme ca) et ensuite taper les lettres FDISK dans le C et de supprimer des partitions. Jusqu'à maintenant ça fonctionnait, mais aujourd'hui rien ne va plus.....soit qu'elle a supprimé DOS ou un partition qu'elle ne devait pas ou bien ses disques de Restore sont abimés, mais les CD indiquent une erreur. Et si on ne met pas de disque un message indique qu'il n'y a pas de système d'exploitation. Moi j'ai des disquettes de démarrage pour win 98. Devrais- je réinstaller DOS.....si oui, ou puis je me le procurer et y a t-il un site ou je peux m'informer sur la procédure d'installation..... Merci de votre attention Bizarbizar
  6. pas a ma connaissance parcontre j'ai une copie du XP professionnel!
  7. Je vais voir dans mon entourage Merci Boreal
  8. merci....mais le probleme c'est que j'utilise un cd de "recovery" Donc j'ai pas de cd original!
  9. non j'ai fais l'astuce "ajout de l'onglet securité" donc j'ai installé "Security Configuration Manager"
  10. Bonjour, Suite a un astuce je ne peux acceder mon windows. J'utilise Windows xp familial edition. Quand je redemarre voici le message qui m'apparait: autochk program not found - skipping AUTOCHECK. Je voudrais juste récupérer des dossiers importants. J'ai essayé la restauration, le mode sans echec et les autres options mais je recois toujours le même message puis ca redémarre mon ordinateur pour recevoir encore le même message et ainsi de suite. merci Boreal [email protected]
×
×
  • Créer...