Aller au contenu

flup

Membres
  • Compteur de contenus

    8
  • Inscription

  • Dernière visite

flup's Achievements

Junior Member

Junior Member (3/12)

0

Réputation sur la communauté

  1. ok pas nikel... j'ai été un peu vite en besogne comme on dit chez nous... L''autre symptome - et pas des moindres - c'est que mo ordi s'eteint subitement (quand je suis sur le net) et bien il vient de le refaire encore une fois... Je poste un autre sujet "mon ordi s'eteint sans que je lui demande"?
  2. ok nikel.... bon j'ai fais tout ce que tu m'as dit (ca m'a pris un peu plus de temps que prévu comme tu vois) et BINGO maitenant j'ai a nouveau ma belle ile qui flotte sur une mer turquoise au milieu de l'ecran. En d'autres temres, ca marche, l'ecran noir s'est barré. Le seul blème ce sont les quelques fichiers .dll j'arrive pas à les effacers (et ce sont des virus) -j'ai essayeé en mode sans echec et un message d'alerte me dit que "cette ressource est utilisée par une autre personne ou un autre programme" On est plusieurs utilisateurs sur l'ordi mais j'ai bien pris l'administrateur pour le mode sans echec... Je te rappelle aussi que ce fichiers .dll sont intouvables dans l'ordi, tels des fantomes errants dans le nuit noire... Mais bon, comme le problème principal est parti c'est deja cool... Si t'es du genre à tout faire a fond a 100% on peut encore se prendre la tete pour effacers ces fichiers... Merci pour tout
  3. -ok je le fais mais je crois pas que supprimer le fichier desktop.html soit une solution... Ca reviendrait a supprimer le symptome sans se soucier du reste. tu crois pas? Enfin bon, je redemarre en mode sans echec...
  4. Cela fait depuis plus d'un mois que je combat quotidiennement un virus qui, finalement, vient de gagner la bataille. Après une ultime contre-attaque à coup d'antivirus et d'anti-spy il y a quelques minutes, je viens de déposer les armes et c'est pourquoi je m'adresse a VOUS. Tout d'abord, les symptomes. Ils sont tres simples. Enfin il est tres simple: mon arrière plan du bureau a disparu au profit d'une immonde page toute noire ou il est ecrit en grand le message est suivant: "WARNING YOU'RE IN DANGER" avec du texte en plus quand je clic dessus une page web s'affiche qui m'envoie directement sur une adresse d'anti-virus (qui ne fonctionne pas, j'ai déja essayer). Ce qui est "bizarre" c'est que la page noire n'apparait pas sous ma barre des tâches quand elle disparait et que lorsque je clic sur "propriété" avec le bouton droit de la souris sur le message "Warning you're in danger" l'adresse url est la suivante "file://C:\WINDOWS\desktop.html" Ensuite, ce que j'ai fait... J'ai d'abord regarder dans le forum si le sujet n'avait pas été deja traité. La réponse est OUI mais le solution proposée ne s'applique pas dans mon cas. Ensuite j'ai fait tourner les anti-virus... -Norton 2004 avec les dernières mises à jours -Spybot -CleanCIH -Hijack this (log file ci-dessous) -Secuser.com -Ad aware -démarrage msconfig et recgarder les programmes bizarres Enfin, les trucs bizarres: 1) quand je lance ad-aware, je n'arrive pas à corriger certains problèmes: quand je clic sur correction, le programme n'arrive pas a supprimer les fichiers - C:\WINDOWS\system32\j4140e3qeh.dll - C:\WINDOWS\system32\fpr4039qe.dll - C:\WINDOWS\system32\fpr4039qe.dll De plus, ces fichiers je n'arrive pas a les trouver (j'ai mis l'option ou les fichiers cacahés s'affichent) 2) quand ad-aware se termine, le page toute noire disparait et a la place y a le message desktop qui me dit que y a un blème (la page toute blanche qui me demande de restaurer le fond d'écran). Mais que je relance de nouveau mon ordi, la page noire apparait de nouveau, sauf pendant un court instant (genre une seconde) ou y a mon fond d'écran normal. 3) norton n'a pas touver le virus, mais ca c'est peut etre normal. J'ai désinstalé le programme parceque je n'arrivais pas à vider ma corbeille... Pour information: - oui j'ai choppé le virus en surfant sur des sites de cul - j'ai windows xp - la page noire s'affche aussi en mode sans échec - a chaque fois que je lancais les antivirus je le faisais en mode sans échec et je débranchais ma connection - j'ai vider ma corbeille, les cookies, l'historique - je n'ai pas envie de formater. D'ailleurs je ne crois pas que ce soit fraiment la solution et ca serait comme battre en retraite devant l'ennemi. Merci d'avance pour votre aide... Voici le log d'Hijack: Logfile of HijackThis v1.99.0 Scan saved at 16:02:44, on 29/12/2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\iTunes\iTunesHelper.exe C:\WINDOWS\System32\P2P Networking\P2P Networking.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe C:\WINDOWS\System32\ctfmon.exe C:\Documents and Settings\Philippe\Application Data\hetr.exe C:\WINDOWS\System32\m?iexec.exe C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe C:\Program Files\iPod\bin\iPodService.exe C:\Documents and Settings\Philippe\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=488 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - Default URLSearchHook is missing O1 - Hosts: 69.20.16.183 auto.search.msn.com O1 - Hosts: 69.20.16.183 search.netscape.com O1 - Hosts: 69.20.16.183 ieautosearch O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file) O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [sSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [spyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup O4 - HKCU\..\Run: [bestPopUpKiller] C:\Program Files\BestPopUpKiller\BestPopupKiller.exe /startup O4 - HKCU\..\Run: [Pmnr] C:\Documents and Settings\Philippe\Application Data\hetr.exe O4 - HKCU\..\Run: [Piunm] C:\WINDOWS\System32\m?iexec.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O10 - Unknown file in Winsock LSP: c:\windows\system32\aklsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\aklsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\aklsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\aklsp.dll O15 - Trusted Zone: *.skoobidoo.com O15 - Trusted Zone: *.slotchbar.com O15 - Trusted Zone: *.windupdates.com O15 - Trusted Zone: *.skoobidoo.com (HKLM) O15 - Trusted Zone: *.slotchbar.com (HKLM) O15 - Trusted Zone: *.windupdates.com (HKLM) O15 - Trusted IP range: 67.19.185.246 O15 - Trusted IP range: 67.19.185.246 (HKLM) O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
  5. voila, j ai changer un truc dans ma base de registre... Alors ceux qui ont windows 98, pourriez vous me donner les cmés ki se trouve dans HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar et HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar merci beaoucp bye bonne bourre
  6. flup

    put1 de windows

    Bon, je me suis amuser au ptit "hacker" ce week-end, j'ai changer des trucs que j aurai apparement du dans la bande de donnée (ou base de donnée je sais plus, bref c'est le truc ou il y a toutes les clés KI FAUT PAS TOUCHER...). En plus de ca, j'ai installer mozilla et elever internet explorer (il plantait tout le temps et il plante toujours mais ca c'est un autre probleme). Alors voila ce qu il se passe: quand j ouvre mes documents il y a une erreur dans l affichage de ma page (le petite icone en haut a gauche n apparait pas, il y a que un cadre vide avec une croix dedans). Plus precisement il y est ecrit: Une erreur est survenue dans le scripte de cette page Ligne: 261 Car : 4 Error: cet objet ne gère pas cette propriété ou cette methode Code: 0 Url: file://C:WINDOWS\web\folder.htt Voila tout y est, comme je l ai dit, j'ai changer des trucs dans la base de donnée (ou bande de d....), installer et enlever explorer mintes fois ( c'est une expression mal orthographié qui veut dire beaucoup de fois)... AIDEZ moi please, cet ordinateur me casse trop le cul il arrete pas de planter avec cet explorer de mes deux! Ciao les mecs bonne merde et merci d avance
  7. flup

    Internet Ex trop lourd....

    ok base de registre.... Donc ca veut dire que personne n'a de solution a mon probleme? merde, moi qui croyait que winoows n'avait plus de secret pour vous. tant pis, bonne merde
  8. Voila, j'ai trouver un ptit programme qui me permet d'effacer totalement Internet Xplorer et toutes ses composantes.... Jusque la tout vas bien mais comme Microsoft c'est des gros lourd, je peut pas utiliser MSn Messenger sans avoir installer une version d'Intrnet Eplorer. Ils doit bien exister une petite clé a mettre dans la bande de données??????? Merci d'avance, et bonne merde a tous
×
×
  • Créer...