-
Compteur de contenus
665 -
Inscription
-
Dernière visite
-
Jours gagnés
1
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par anatole
-
connexion internet et routeur 3com OfficeConnect
anatole a répondu à un(e) sujet de anatole dans Internet & Réseaux
Merci J'ai chopé ces info de config de mon ordin qui est celui non connecté en ce moment : Carte ethernet connexion au reseau local: Suffixe DNS propre à la connexion : ...................... Autoconfiguration d'adresse IP 169.254.146.172 [Noos m'avait qit que ce n'était pas la bonne adresse ! puisque en ce moment c'est mon ordi qui n'est pas connecté !]] Masque de sous reseau : 255.255.0.0 Passerelle par défaut : ................... A plus j'espère !!! -
Bonjour, Au bureau nous avions un "routeur" wireless pour gérer une connexion internet et une imprimante entre plusieurs ordinateurs Nous avons laissé celui-ci pour se rabattre sur un routeur 3 com OfficeConnect "avec fil " sur lequel sont connectés un mac et un pc et une imprimante qui devrait être commune Nous n'arrivons pas à connecter les deux : soit c'est le Pc et le mac perd internet !soit c'est l'inverse ! et parfois l'ordinateur récupère internet mais n'accède pas à l'imprimante ! Le seul réglage que je vois sur le routeur = un bouton à l'arrière : "normal" ou "uplink" ; autrement il y a quatre entrées sans aucune indication : une où je mets le cable venant du boitier Noos, une pour l'imprimante et deux pour les deux ordinateurs Merci de votre aide ! Bonne journée
-
Bonsoir, J'essaye de mettre en ligne une présentation Powerpoint sous forme de pages htm ; avec le nom par exemple "présentation.htm" Apparemment elle est bien enregistrée sur l'adresse du serveur que j'indique Mais ensuite quand je tape l'adresse ".../presentation.htm" dans IE pour la retrouver, il me renvoie l'adresse ".../presentation_fichiers/frame.htm" avec la mention "impossible de trouver la page" Des solutions ? ou des liens vers des pages qui ont abordé ce problème ?? Merci bocoup !
-
[!derniere question!]plein de .dll ... Look2Me
anatole a répondu à un(e) sujet de anatole dans Analyses et éradication malwares
Merci, Mais alors je voudrais comprendre cette centaine de.dll détectées par Panda free Puis-je les détruire directement... Hum un peu risqué probablement Bonne semaine -
[!derniere question!]plein de .dll ... Look2Me
anatole a répondu à un(e) sujet de anatole dans Analyses et éradication malwares
re-Bonsoir, Je viens de faire un coup de Spybot : aucun mouchard trouvé Faut-il plutôt le faire en mode sans échec ??? -
[!derniere question!]plein de .dll ... Look2Me
anatole a répondu à un(e) sujet de anatole dans Analyses et éradication malwares
Quelle rapidité !! Je viens d'aller sur Ewido ; apparemment, ça nemarche avec Win98 ! : operating Systems: Developed for Windows 2000 and XP "Look2Me est maintenant maitrisé et devrait être facilement éliminé par Ad-Aware et SpyBot !" : je crois que je ne les ai plus : je vais voir ça reBon week-end -
[!derniere question!]plein de .dll ... Look2Me
anatole a posté un sujet dans Analyses et éradication malwares
Bonsoir, Je viens de faire un scan de Pandafree et qui m'a trouvé une centaine de .dll associées à Adware/Look2Me je joins un extrait du compte-rendu plus bas Bon grâce à Zebulon, j'ai fait un nettoyage en respectant la procédure (mode sans échec etc...) et depuis à part parfois "une demande d'aller sur internet d'Explorer" et une "rundll32.exe" que je bloque avec mon zoneAllarm, pas gros problème !! Mais j'aimerais bien comprendre cette histoire de cette "infection" Adware/Look2Me Bon week-end Quelques extraits du compte-rendu Panda : Dialer:dialer.b No désinfecté :\WINDOWS\SYSTEM\eglivecam_1030.dll Adware:adware/adurl No Désinfecté :\WINDOWS\icont.exe Adware:adware/statblaster No Désinfecté C:\WINDOWS\minigolf_affiliate.exe Adware:adware/wupd No Désinfecté Registre Windows Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\VOXML.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\WDBVW.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\DWMAP.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\OJE2.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\MMCO30.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\CAET16.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\MRC30.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\vjdata.dll Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\PYD.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\MBREPL40.DLL Dialer:Dialer.Gen No Désinfecté C:\WINDOWS\Downloaded Program Files\CONFLICT.1\607137.exe Dialer:Dialer.Gen No Désinfecté C:\WINDOWS\Downloaded Program Files\607137.exe Adware:Adware/Gator No Désinfecté C:\WINDOWS\Downloaded Program Files\HDPlugin1100.dll Adware:Adware/nCase No Désinfecté C:\WINDOWS\icont.exe Adware:Adware/nCase No Désinfecté C:\bw2.com -
[résolu]police d'affichage sur IE
anatole a répondu à un(e) sujet de anatole dans Internet & Réseaux
Bon sang mais c'est bien sûr ! Merci et bon week-end -
[résolu]recherche sur le forum
anatole a répondu à un(e) sujet de anatole dans J'ai rien à dire mais j'le dis quand même
Bon sang mais c'est bien sûr ! Au fait : Comment et qui peut marquer qu'une question est résolue ? bon week-end -
Merci, Je réponds avec retard ! La première fois que tu lances Picasa, il "copie" automatiquement tous les fichiers images et ensuite tu peux les visualiser plus facilement .. moi c'est ce qça qui m'intéresse !! Et il n'a copié aucune des images (.jpeg et .bmp)et autres icones diverses des dossiers "windows", "system"... Bon ce n'est pas très important ; je suis un peu revenu de mon enthousiasme : j'ai l'impression que Picasa est très gourmand en mémoire ..et puis j'ai découvert qu'il y a vait aussi Photoshop Album Bon week-end
-
[résolu]recherche sur le forum
anatole a posté un sujet dans J'ai rien à dire mais j'le dis quand même
Bonjour, Pourquoi n'est-il plus possible de faire des recherches sur l'excellent forum Zébulon sur "nom d'utilisateur" ce qui était bien commode pour suivre les réponses à ses posts ? -
Bonsoir, Je repose ma question ici : Alors que je n'ai fait aucune manipulation - volontaire - la police "par défaut" de mon ordinateur a changé : enfin celle dans IE, dans mon fire-wall ZAlarm ; je la trouve trop large D'où est-ce que ça peut venir ? Et comment revenir à l'ancienne ??? qui est par défaut ? celle d'IE Merci
-
Bonsoir, Alors que je n'ai fait aucune manipulation - volontaire - la police "par défaut" de mon ordinateur a changé : enfin celle dans IE, dans mon fire-wall ZAlarm ; je la trouve trop large D'où est-ce que ça peut venir ? Et comment revenir à l'ancienne ??? celle qu'il ya avec Windows "normalement"
-
Bonjour, Je viens de découvrir et installer Picasa pour mieux trier et utiliser les images Pourquoi ne détecte-il aucune des images (.jpeg et .bmp) correspondant icones et images diverses des dossiers "windows", "system"... - même si elles ne sont pas très intéressantes, je peux avoir à les utiliser de temps en temps ? Dans les options : j'ai bien coché toutes les extensions de fichiers "image" disponibles ! - Bonne journée
-
[RESOLU]infesté par par des ....tmp Look2Me
anatole a répondu à un(e) sujet de anatole dans Analyses et éradication malwares
Merci à Tesgaz : grande qualité et efficacité de tes réponses : bravo je vais explorer cette histoire "d'hosts" : moi je ne suis pas un spécialiste !!!! Apparemment en réouvrant aujourd'hui Internet je suis beaucoup plus tranquille ? J'ai repéré et viré un.... "iconu.exe" ???? Comment marque-t-on un topic : "résolu" ?? Petite question supplémentaire : peut-on vraiment détruire tous les fichiers ".tmp" quel que soit l'endoit où il se trouve ? Bon week-end et vive Zéulon !!! -
[RESOLU]infesté par par des ....tmp Look2Me
anatole a répondu à un(e) sujet de anatole dans Analyses et éradication malwares
Merci j'ai donc fait tout qu'est-ce qu'il fallait... et voilà le logfile of HijackThis v1.99.1 Scan saved at 18:55:28, on 19/08/05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\RUNDLL32.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\PROGRAM FILES\AHEAD\INCD\INCD.EXE C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\PROGRAM FILES\INTERNET EXPLORER\INTERNET6\IEXPLORE.EXE C:\WINDOWS\SYSTEM\MDM.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAM FILES\PCI AUDIO APPLICATIONS\BIN\AUDIORACK.EXE C:\PROGRAM FILES\PCI AUDIO APPLICATIONS\BIN\WDM\CD PLAYER.EXE C:\PROGRAM FILES\PCI AUDIO APPLICATIONS\BIN\MIDI PLAYER.EXE C:\PROGRAM FILES\PCI AUDIO APPLICATIONS\BIN\WDM\NOSPDIF\MP3 PLAYER.EXE C:\WINDOWS\MIXER.EXE C:\PROGRAM FILES\AVPERSONAL\AVSCHED32.EXE C:\PROGRAM FILES\INTERNET EXPLORER\INTERNET6\IEXPLORE.EXE C:\PROGRAM FILES\HIJACKTHIS\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.yahoo.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/ R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = ! Mon internet à moi que j 'ai ! R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [systemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe : ???CONSERVE car j'avais peur de ne plus pouvoir utiliser des Cd depuis l'explorateur ??? O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE /min O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE Mais .....je continue à avoir une page ou deux de pub par Spotresults.com à l'ouverture et des demandes bloquées par ZA de "l'explorateur" ou de "rundll32.exe" d'aller sur internet !!!! ce qui est quand même un peu casse-bonbons !!!!! Bon week-end -
[RESOLU]infesté par par des ....tmp Look2Me
anatole a répondu à un(e) sujet de anatole dans Analyses et éradication malwares
bonjour, Merci pour la réponse : j'ai tout fait bien - j'espère - selon la procédure (mode sans échec...etc) voilà le rapport : Logfile of HijackThis v1.99.1 Scan saved at 14:42:14, on 19/08/05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\RUNDLL32.EXE C:\PROGRAM FILES\HIJACKTHIS\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.yahoo.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/ R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = ! Mon internet à moi que j 'ai ! R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [scanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [systemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [siS KHooker] C:\WINDOWS\SYSTEM\khooker.exe O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [internat.exe] internat.exe O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [stillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAM FILES\AVPERSONAL\AVGCTRL.EXE /min O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [schedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE O9 - Extra button: Bloc Notes - {AF4F850B-68FF-404C-8417-549F86B1E236} - notepad.exe (file missing) O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004033...all/xscan53.cab O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f005.mail.caramail.lycos.fr/app/upl...ileUploader.cab Bon, a priori, je pense être toujours infecté : de temps en temps grâce à mon firewall je sais que l'explorateur continue à demander l'accès à internet ; ce qui ne me paraît pas normal ?? En ce qui concerne l'envahissement de mon bureau par des fichiers ".tmp", je me demande si il n'y a pas un problème de chemin pour le dossier "temp" : lors de l'installationd'Antivir" il a dit que l'adresse de "temp" était fausse ? ; est-ce normal d'avoir un "temp" & un "temporary internet" à la fois dans "C:" et "dans C/Windows " ?? Je me permets de mettre un extrait du rapport "Antivir" (pourquoi faut-il le désinstaller à la fin de la procédure ???) : C:\WINDOWS\Application Data\Spybot - Search & Destroy\Recovery AlexaRelated.zip ArchiveType: ZIP NOTE! The whole archive is password protected GAINGator.zip ArchiveType: ZIP NOTE! The whole archive is password protected BlazefindSearchRelevancy.zip ArchiveType: ZIP NOTE! The whole archive is password protected CoolWWWSearch.zip ArchiveType: ZIP NOTE! The whole archive is password protected CoolWWWSearch1.zip ArchiveType: ZIP NOTE! The whole archive is password protected EffectiveBandToolbar.zip ArchiveType: ZIP NOTE! The whole archive is password protected GAINGator1.zip ArchiveType: ZIP NOTE! The whole archive is password protected GAINGator2.zip ArchiveType: ZIP NOTE! The whole archive is password protected iSearchToolbar.zip ArchiveType: ZIP NOTE! The whole archive is password protected iSearchToolbar1.zip ArchiveType: ZIP NOTE! The whole archive is password protected nCase.zip ArchiveType: ZIP NOTE! The whole archive is password protected nCase1.zip ArchiveType: ZIP NOTE! No files to extract. nCase2.zip ArchiveType: ZIP NOTE! The whole archive is password protected ShopAtHome.zip ArchiveType: ZIP NOTE! The whole archive is password protected ShopAtHome1.zip ArchiveType: ZIP NOTE! The whole archive is password protected C:\WIN98 DRIVER14.CAB ArchiveType: CAB (Microsoft) NOTE! The archive is created by multiple volumes Désolé de la longueur de ces questions ? -
[RESOLU]infesté par par des ....tmp Look2Me
anatole a répondu à un(e) sujet de anatole dans Analyses et éradication malwares
Re-moi je rajoute le log de mon antivirus : Incident Statut Analyse Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\FHAMEBUF.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\DEDIM700.DLL Adware:adware/wupd No Désinfecté C:\WINDOWS\SYSTEM\ide21201.vxd Spyware:spyware/spyblocs No Désinfecté C:\WINDOWS\BUREAU\Remove Spyware.url Spyware:spyware/betterinet No Désinfecté C:\WINDOWS\INF\banner.inf Adware:adware/statblaster No Désinfecté C:\WINDOWS\minigolf_affiliate.exe Adware:adware/gator No Désinfecté C:\WINDOWS\GatorHDPlugin.log Adware:adware/searchexe No Désinfecté Registre Windows Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\VOXML.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\WDBVW.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\OJE2.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\MRC30.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\VKUTIL~1.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\WTNALIGN.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\MFAB32.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\MYRD3X40.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\CQL3D.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\DPBENG.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\RYAUI.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\RUASMM.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\RQCLTC1.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\IIETCPLC.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\ggpd.dll Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\ilvbr.dll Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\IUPEERS.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\IRAGEHLP.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\MIACM.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\jwproxy.dll Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\WI5INF32.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\DX630_32.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\SEOFR.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\RER20.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\DSMAP.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\SXCUR32.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\MBLOCUSR.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\QRARTZ.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\CDMMDLG.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\MECI.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\sarrnfr.dll Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\SUOFR.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\MPC40.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\SGP32.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\DSMCLIEN.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\IVETCOMM.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\WSLP16T.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\UIL.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\hwgt3770.dll Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\gqpd.dll Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\DYKAPI32.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\DP8VB.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\vzdx16.dll Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\Fdnds marins.dll Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\MASIP32.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\DO7VB.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\MHMIXMGR.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\DRSKCOPY.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\WRSUI.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\ODFIL400.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\LQâge d'or.dll Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\MERSERV.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\XCILEXR.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\ONBCBCP.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\NLTDI.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\LAâge d'or.dll Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\WOSTREAM.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\MPCUIW32.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\ikagx5.dll Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\WGLDLB32.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\ayl.dll Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\wqploc.dll Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\CCGMGR32.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\DCNWSOCK.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\cxdft.dll Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\MUC40.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\DK8VB.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\wqidx.dll Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\MLREPL40.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\RMABASE.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\czdft.dll Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\IP50_QC.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\MZRLE32.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\FUFLT14R.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\wcpcd.dll Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\MGJINT40.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\BQACKBOX.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\mgyuv.dll Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\PINMAP.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\IUCFGDLL.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\ajl.dll Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\MZC40.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\MMACM.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\DKSCRIPT.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\DLSYNTH.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\DNNET.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\WVASF.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\CPSEQCHK.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\CXM.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\moident.dll Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\IAROP.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\FKOR814S.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\MEC30.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\PRD.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\SJNCENG.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\WUBVW.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\sgs3d630.dll Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\MFDMO.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\RZAUI.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\MHDMO.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\DESKCOPY.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\DEDIM700.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\CRJ_UI.DLL Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\SYSTEM\FHAMEBUF.DLL Spyware:Spyware/BetterInet No Désinfecté C:\WINDOWS\INF\banner.inf Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\Bureau\pav721C.TMP Adware:Adware/Look2Me No Désinfecté C:\WINDOWS\Bureau\pav7232.TMP Dialer:Dialer.Gen No Désinfecté C:\WINDOWS\Downloaded Program Files\CONFLICT.1\607137.exe Dialer:Dialer.Gen No Désinfecté C:\WINDOWS\Downloaded Program Files\607137.exe Adware:Adware/Gator No Désinfecté C:\WINDOWS\Downloaded Program Files\HDPlugin1100.dll Adware:Adware/nCase No Désinfecté C:\WINDOWS\icont.exe -
[RESOLU]infesté par par des ....tmp Look2Me
anatole a posté un sujet dans Analyses et éradication malwares
Bonsoir, Depuis quelque temps, je suis infesté par des fichiers : \WINDOWS\Bureau\pavB0E4.TMP qui sont recréés par dizaine sur le bureau après que j'ai effacé les précédents !!!!! Mon antivirus les identifie comme " Adware/Look2Me No désinfecté " ?? mais que Trend antiviurs en ligne n'identifie pas Je ne sais plus quoi faire ? Voilà le log de "highjackthis : Logfile of HijackThis v1.99.0 Scan saved at 03:40:42, on 19/08/05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE C:\WINDOWS\SYSTEM\MDM.EXE C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\RUNDLL32.EXE C:\WINDOWS\SYSTEM\RPCSS.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\KHOOKER.EXE C:\WINDOWS\MIXER.EXE C:\WINDOWS\SYSTEM\INTERNAT.EXE C:\PROGRAM FILES\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WND.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\PROGRAM FILES\AHEAD\INCD\INCD.EXE C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE C:\PROGRAM FILES\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WNF.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\PROGRAM FILES\INTERNET EXPLORER\INTERNET6\IEXPLORE.EXE C:\PROGRAM FILES\INTERNET EXPLORER\INTERNET6\IEXPLORE.EXE C:\PROGRAM FILES\ACCESSOIRES\WORDPAD.EXE C:\PROGRAM FILES\HIJACKTHIS\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.yahoo.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/ R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = ! Mon internet à moi que j 'ai ! R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [scanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [systemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [siS KHooker] C:\WINDOWS\SYSTEM\khooker.exe O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [internat.exe] internat.exe O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [stillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [schedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: Explorateur.lnk = C:\WINDOWS\EXPLORER.EXE O4 - Startup: Outlook.lnk = C:\Program Files\Microsoft Office\Office\OUTLOOK.EXE O4 - Startup: caramail.url O4 - Startup: ClocX.exe.lnk = C:\Program Files\clock\ClocX\ClocX.exe O4 - Startup: yahoo.url O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE O9 - Extra button: Bloc Notes - {AF4F850B-68FF-404C-8417-549F86B1E236} - notepad.exe (file missing) O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004033...all/xscan53.cab O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f005.mail.caramail.lycos.fr/app/upl...ileUploader.cab Merci de votre aide -
Bonjour, Depuis quelque temps - grâce à Zebulon et ses conseils avisés - mon ordi était à l 'abri des infestations... de trojan et autres mais !! depuis quelque temps : - j'ai une page de pub dans IE qui s'ouvre systématiquement à l'ouverture - Un coup de cvShredder me détecte ça : Done! Removed from your system: CWS.Jksearch Mais en fait il faut recommencer à chaque fois - et souvent après mon zoneAlarm demande autorisation pour "explorer.exe" d'aller sur internet ce que je refuse ! et parfois il y a aussi "exécuter une dll en tant que...." que je refuse aussi ! Qu'est-ce qui "faudrait que je ferais... ?" Bon week-end
-
Bonsoir, J'avais pris l'habitude d'utiliser le bibliorom Larousse qui était avec office 97... !! J'ai bidouillé son installation avec windowsXP : ça marche sauf les clips multimedia ".mmm" qui sont "impossibles" à ouvrir (j'ai bien windows media player et shockware de Macromedia sur mon micro) Quelqu'un a-t-il une solution ?
-
contenu Documents dans Démarrer
anatole a répondu à un(e) sujet de anatole dans Optimisation, Trucs & Astuces
Bonjour, En fait dans "IE" : j'ai coché "Ajouter de nouveau documents dans le menu Documents de Démarrer" Paranoïa : c'est la possibilité au contraire de l'effacer !! Mais en fait ça ne change rien N'est-ce pas au niveau dela BDR que je dois agir ? Merci -
Ouvrir le Bloc-notes dans la barre IE
anatole a répondu à un(e) sujet de CSI dans Optimisation, Trucs & Astuces
Bonsoir et merci ! Merci Bon j'ai essayé : apparemment toujurs pas d'icône ! ça marche j'ouvre bloc-notes depuis IE mais pas d'icône dans la barre Apparemment dans le .reg pour win 98 il y a une petite erreur quant à son titre ? voilà ma .reg qui ne me donne pas d'icône : REGEDIT4 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{AF4F850B-68FF-404C-8417-549F86B1E236}] "CLSID"="{1FBA04EE-3024-11d2-8F1F-0000F87ABD16}" "ButtonText"="Bloc Notes" "Exec"="notepad.exe" "Default Visible"="Yes" "icon"="C:\\Mes documents\mes images\icones\School system\\School_s.ico" "hoticon"="C:\\Mes documents\mes images\icones\School system\\School_s.ico" Bon week-end -
contenu Documents dans Démarrer
anatole a répondu à un(e) sujet de anatole dans Optimisation, Trucs & Astuces
Bon sang mais c'est bien sûr ! Effectivement, mais dans TweakTweakUi c'est dnas le volet "paranoïa" que j'ai décoché "effacer contenu Documents à chaque démarrage" Merci -
Bonsoir, Actuellement le contenu de Documents dans Démarrer se vide automatiquement à chaque démarrage et je voudrais supprimer cette automatisation Je pensais que j'avais utilisé l'astuce de Zébulon Mais dans mon registre je ne retrouve pas aucune clef de ce type ?? Comment faire bon week end