Aller au contenu

borealpsp

Membres
  • Compteur de contenus

    11
  • Inscription

  • Dernière visite

Messages posté(e)s par borealpsp

  1. ça y est....il est plus là

     

    voici mon resultat

     

    Logfile of HijackThis v1.97.7

    Scan saved at 13:06:57, on 2004-10-11

    Platform: Windows XP SP1 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

     

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\csrss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\Explorer.EXE

    C:\Program Files\Panda Software\Panda Platinum Internet Security\PaSSrv.exe

    C:\Program Files\Panda Software\Panda Platinum Internet Security\Firewall\PavFires.exe

    C:\Program Files\Panda Software\Panda Platinum Internet Security\PavFnSvr.exe

    C:\Program Files\Panda Software\Panda Platinum Internet Security\PavProt.exe

    C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe

    C:\Program Files\Panda Software\Panda Platinum Internet Security\pavsrv51.exe

    C:\Program Files\Panda Software\Panda Platinum Internet Security\prevsrv.exe

    C:\Program Files\Panda Software\Panda Platinum Internet Security\PsImSvc.exe

    C:\WINDOWS\System32\wuauclt.exe

    C:\Program Files\Panda Software\Panda Platinum Internet Security\AVENGINE.EXE

    C:\WINDOWS\System32\carpserv.exe

    C:\Program Files\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE

    C:\Program Files\Panda Software\Panda Platinum Internet Security\SRVLOAD.EXE

    C:\Program Files\Panda Software\Panda Platinum Internet Security\WebProxy.exe

    C:\Program Files\Internet Explorer\IEXPLORE.EXE

    C:\Documents and Settings\Boreal\Bureau\HiJackThis\HijackThis.exe

     

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://sympatico.msn.ca/

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Apps\Utilitaire\Grammaire\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Apps\UTILIT~1\PROTEC~1\SPYBOT~1\SDHelper.dll

    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

    O4 - HKLM\..\Run: [CARPService] carpserv.exe

    O4 - HKLM\..\Run: [sCANINICIO] "C:\Program Files\Panda Software\Panda Platinum Internet Security\Inicio.exe"

    O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE" /s

    O4 - HKLM\..\RunServices: [PANDA ANTISPAM SERVER SERVICE] "C:\Program Files\Panda Software\Panda Platinum Internet Security\PasSrv.exe"

    O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html

    O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html

    O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html

    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

    O9 - Extra button: Messenger (HKLM)

    O9 - Extra 'Tools' menuitem: Messenger (HKLM)

    O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda platinum internet security\pavlsp.dll

    O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda platinum internet security\pavlsp.dll

    O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda platinum internet security\pavlsp.dll

    O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda platinum internet security\pavlsp.dll

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1097470090311

    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab

    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/...8270.8262152778

    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwa...ash/swflash.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{3D8035D2-9CE2-4F95-8C83-C9503A5B8808}: NameServer = 198.235.216.111 209.226.175.223

     

    C'était effectivement un vers

     

    Merci pour vos trucs :P:-P:-(

     

    Boreal

  2. Bonjour,

     

    voici le resultat de mon scan:

     

    Logfile of HijackThis v1.97.7

    Scan saved at 12:01:42, on 2004-10-11

    Platform: Windows XP SP1 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

     

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\csrss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\Explorer.EXE

    C:\Program Files\Panda Software\Panda Platinum Internet Security\PaSSrv.exe

    C:\Program Files\Panda Software\Panda Platinum Internet Security\Firewall\PavFires.exe

    C:\Program Files\Panda Software\Panda Platinum Internet Security\PavFnSvr.exe

    C:\Program Files\Panda Software\Panda Platinum Internet Security\PavProt.exe

    C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe

    C:\Program Files\Panda Software\Panda Platinum Internet Security\pavsrv51.exe

    C:\Program Files\Panda Software\Panda Platinum Internet Security\prevsrv.exe

    C:\Program Files\Panda Software\Panda Platinum Internet Security\PsImSvc.exe

    C:\Program Files\Panda Software\Panda Platinum Internet Security\AVENGINE.EXE

    C:\WINDOWS\System32\carpserv.exe

    C:\Program Files\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE

    C:\Program Files\Panda Software\Panda Platinum Internet Security\SRVLOAD.EXE

    C:\Program Files\Panda Software\Panda Platinum Internet Security\WebProxy.exe

    C:\Program Files\Internet Explorer\IEXPLORE.EXE

    C:\Program Files\Panda Software\Panda Platinum Internet Security\PAVJOBS.EXE

    C:\WINDOWS\System32\svchostes.exe

    C:\Documents and Settings\Boreal\Bureau\HijackThis.exe

     

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://sympatico.msn.ca/

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Apps\Utilitaire\Grammaire\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Apps\UTILIT~1\PROTEC~1\SPYBOT~1\SDHelper.dll

    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

    O4 - HKLM\..\Run: [CARPService] carpserv.exe

    O4 - HKLM\..\Run: [sCANINICIO] "C:\Program Files\Panda Software\Panda Platinum Internet Security\Inicio.exe"

    O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE" /s

    O4 - HKLM\..\Run: [start Upping] svchostes.exe

    O4 - HKLM\..\RunServices: [PANDA ANTISPAM SERVER SERVICE] "C:\Program Files\Panda Software\Panda Platinum Internet Security\PasSrv.exe"

    O4 - HKLM\..\RunServices: [start Upping] svchostes.exe

    O4 - HKCU\..\Run: [start Upping] svchostes.exe

    O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html

    O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html

    O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html

    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

    O9 - Extra button: Messenger (HKLM)

    O9 - Extra 'Tools' menuitem: Messenger (HKLM)

    O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda platinum internet security\pavlsp.dll

    O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda platinum internet security\pavlsp.dll

    O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda platinum internet security\pavlsp.dll

    O10 - Unknown file in Winsock LSP: c:\program files\panda software\panda platinum internet security\pavlsp.dll

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1097470090311

    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/...8270.8262152778

    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwa...ash/swflash.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{3D8035D2-9CE2-4F95-8C83-C9503A5B8808}: NameServer = 198.235.216.111 209.226.175.223

     

     

    Ce qui m'inquiete le plus c'est svchostes qui revient toujours dans ma liste de démarrage et il est indiqué 3 fois. À plusieurs reprise je l'ai enlevé mais il revient aussitot. J'utilise winXP sp1 et IE 6 sp1 et google toolbar.

     

    Merci pour votre aide!

     

    Boreal

  3. Bonjour à qui veut bien m'aider.....

     

    Une copine à moi a mit les doigts ou il ne fallait pas

    lolll...Et pourtant le technicien lui a souvent expliqué

    la procédure pour utiliser ses disques de "Restore". Il

    lui disait d'ouvrir son ordien "safe mode et prompt

    command) (quelque chose comme ca) et ensuite taper les

    lettres FDISK dans le C et de supprimer des partitions.

    Jusqu'à maintenant ça fonctionnait, mais aujourd'hui rien

    ne va plus.....soit qu'elle a supprimé DOS ou un

    partition qu'elle ne devait pas ou bien ses disques de

    Restore sont abimés, mais les CD indiquent une erreur. Et

    si on ne met pas de disque un message indique qu'il n'y a

    pas de système d'exploitation.

     

    Moi j'ai des disquettes de démarrage pour win 98. Devrais-

    je réinstaller DOS.....si oui, ou puis je me le procurer

    et y a t-il un site ou je peux m'informer sur la

    procédure d'installation.....

     

     

    Merci de votre attention

     

    Bizarbizar

  4. Bonjour,

     

    Suite a un astuce je ne peux acceder mon windows.

    J'utilise Windows xp familial edition.

    Quand je redemarre voici le message qui m'apparait: autochk program not found - skipping AUTOCHECK.

    Je voudrais juste récupérer des dossiers importants. J'ai essayé la restauration, le mode sans echec et les autres options mais je recois toujours le même message puis ca redémarre mon ordinateur pour recevoir encore le même message et ainsi de suite.

     

    merci

     

    Boreal

     

     

    mezam@sympatico.ca

×
×
  • Créer...