

jawabel
Membres-
Compteur de contenus
176 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par jawabel
-
[Résolu] Disparition de Cortana après une mise à jour de Windows
jawabel a répondu à un(e) sujet de jawabel dans Windows 10
Bonjour Dylav; Merci de me le rappeler. En fait, j'y est pensé; seulement j'ai oublié comment le faire ! Maintenant que tu m'as montré la méthode, j'abdique sur le champs…Encore merci. -
[Résolu] Disparition de Cortana après une mise à jour de Windows
jawabel a répondu à un(e) sujet de jawabel dans Windows 10
Salut; voilà, je reviens pour vous signaler que tout est rentré dans l'ordre après ladite mise à jour...Donc le problème est résolu. Ce qu'a crée Windows, l'a résolu lui même…Il ne me fallait qu'attendre un tout petit peu pour voir la solution arrivée (4 à 5 jours après). Maintenant c'est la version 1903 de Win 10 que j'ai sur la machine… Merci quand même à ttes et à tous...Bien que je reste tj assoiffé pour avoir une petite réponse à la question déjà signalée qui concerne "regedit.exe" ! Peu importe, j'espère que quelqu'un s'y attèle très prochainement…Je demeurerais preneur. Merci encore une fois. -
[Résolu] Disparition de Cortana après une mise à jour de Windows
jawabel a répondu à un(e) sujet de jawabel dans Windows 10
… Ce qui coincide fort bien avec la réponse de Morron22, que je remercie également à l'occasion… -
[Résolu] Disparition de Cortana après une mise à jour de Windows
jawabel a répondu à un(e) sujet de jawabel dans Windows 10
Merci Ray78 pour votre réponse; La solution que vous proposez semble inopportune pour mon cas, pour la raison principale suivante: ma dernière sauvegarde de windows 7 sur ledit PC est très lointaine ; elle remonte en fait à 2012 ! ...Et donc à mon modeste sens, cela ne donnerait pas de résultat par rapport à cette question de Cortana... qui n'existait pas en ces moments!...Aurais-je tort de justifier ainsi?...Je ne sais pas! Néanmoins, une chose est sûre: C'est que je n'ai pas sauvegardé mon système après la mise à jour vers Windows10 pro...et je le regrette! Bref, en fait j'ai pu recevoir d'un autre ami, la réponse suivante qui semble être intéressante : " Lancer regedit.exe ; Aller à : HKEY_CURRENT_USER\SOFTWARE\ Microsort \Windows \CurrentVersion \Search (1) Il faut mettre BingSearchEnabled à1 et également CanCortanaBeEnabled à 1 " (2) le problème, c'est que je n'ai pas su passer de (1) à (2)! Autrement, une fois arrivé à "Search" dans le registre, je ne trouve pas BingSearchEnabled et CanCortanaBeEnabled D'ici à recevoir votre avis sur tout cela, si vous le voulez bien; ainsi que ceux d'autres amis….qui souhaitent prêter aide, je vous remercie toutes et tous! N.B/En attendant, je remarque que Windows me propose à l'instant même sur le pc concerné, une mise à jour vers la version 1903 de Win 10....Donc, je regarde ce que cela donnerait et je vous rendrais compte…. A+. -
[Résolu] Disparition de Cortana après une mise à jour de Windows
jawabel a posté un sujet dans Windows 10
Bonjour; Au lendemain de la dernière mise à jour automatique de mon win 10 pro qui a trop duré..., j'ai remarqué que Cortana avait disparu de la barre des tâches et du menu Démarrer!! Aussi, vous demanderais-je si quelqu'un pourrait m'aider à remédier à ce malencontreux incident...Avec mes remerciements d'avance. -
Drone.cfg, c'est quoi au juste ?
jawabel a répondu à un(e) sujet de jawabel dans Analyses et éradication malwares
Re-bonjour tomtom95, Je ne me souvient absolument pas d'avoir installé, utilisé ou même connaitre ce Flight Simulator...Seulement, on peut dire que j'ai essayé de voir si je pourrais résoudre le problème de la facon la plus commune, à savoir : - Copier , un à un sur un nouveau dossier , les fichiers qui se trouvaient dans le même dossier que "notre ami" bien que celà m'a pris bq de temps d'une part, et que cette action n'a été possible que via l'explorateur windows d'autre part !!( suite à un coup de chance d'avoir choisi cette voie indirecte car la voie directe était quasi impossible = plantage!!) - En laissant tout seul le prétendu coupable dans son dossier, j'ai procédé au formatage du volume complet où se trouvait ce dernier; en fait, il s'y trouvait tout seul. - Après redemarrage et vérification,,,tout est rentré dans l'ordre; Voilà, c'était pas méchant effectivement...et donc je vous remercie de m'avoir assisté tout de même. Peut être A+; -
Drone.cfg, c'est quoi au juste ?
jawabel a répondu à un(e) sujet de jawabel dans Analyses et éradication malwares
OK tomtom95, je vous remercie bq: Cependant, il me reste maintenant de le faire virer!? Car comme je l'ai dit, quand je m'y "rapproche" il me fait planter la baraque!(juste lorsque j'essaie de le pointer ou sinon même dès que je clique sur l'icone du dossier qui le contient, et parfois même lorsque j'essaie d'ouvrir l'un des fichiers qui l'accampagnent à l'intérieur dudit dossier...); il est probablement vrai qu'il ne soit pas le reel coupable; mais dans ce cas, pourquoi quand j'essaie de copier et/ou déplacer tout le contenu du dossier déjà cité, l'pération s'arrête (et tout le PC plante) juste lorsqu'elle arrive sur le fameux fichier!!...Voilà donc tout le problème auquel je souhaiterais une solution sans dégats... A+; -
Bonjour tout le monde, En voulant copier l'un de mes dossiers se trouvant sur le disque dur de mon ancien PC, qui m'est toujours utile (XP SP3), sur un disque amovible (USB), mon pc plante à chaque fois qu'il arrive sur un fichier dit de type CFG nommé Drone.cfg; lequel fichier dont je ne sais d’ailleurs pas la source !!!...Pourriez-vous, SVP, m’aider à comprendre ce que ce fichier doit être au juste, mais surtout comment m’en débarrasser...Avec tous mes remerciements.
-
Bonjour, Je vous remercie tous les deux pour votre coopération...Ce site, qui est le notre tous, est vraiment génial, j'en suis reconnaissant... Cordialement jawabel
-
Bonjour à tous, J'ai supprimé il y'a 15 jours un fichier (...et la corbeille vidée également) et je voudrais aujourd'hui le récupérer...La restauration système n'a rien donné!! Comment pourrais-je le récuperer svp? Existe t-il un logiciel pour celà qui soit gratuit,efficace et simple? Merci d'avance pour votre assistance.
-
Mon log hijack...Présence d'une ligne douteuse?!
jawabel a répondu à un(e) sujet de jawabel dans Analyses et éradication malwares
Bonsoir tornado et merci pour ton assistance; Bon, je voulais tout simplement vous informer que l'outil en question a été téléchargé et exécuté...Toutefois, ladite ligne dans le log Hijack est toujours présente!!?? ...Devrais-je la fixer?...Si seuleument pourrais-je être sûr que mon ordinateur se metterait hors tension sans problème le moment venu!... A+, -
Mon log hijack...Présence d'une ligne douteuse?!
jawabel a posté un sujet dans Analyses et éradication malwares
Bonjour tout le monde; Ces derniers jours, j'ai commencé à m'apercevoir de la présence de cette ligne "020" (ci dessous en gras) dans mon log Hijack...Et quand je l'ai fixée la première fois, j'ai eu un problème d'arrêt de mon système!!...(en fait, l'ordi refusait de se fermer...puisqu'il s'est avéré que ce "Winlogon" en est le processus responsable...). Bref, maintenant ma question à vous est de savoir comment remedier à cet état de fait?...Sinon, pour quelle raison j'ai cette ligne ds mon log Hijack..à votre sens? ...Et merci d'avance. A+; A toute fin utile, voilà qques renseignements relatifs à mon système: Win XP Pro SP2; ZoneAlarm Pro; Ad-Watch et AntivirPersonnalClassic. Logfile of HijackThis v1.99.1 Scan saved at 17:50:32, on 08/07/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\UPHClean\uphclean.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe C:\WINDOWS\system32\svchost.exe E:\Programme telecharges(Fich.d'installation Surtout)\doss extract Hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.menara.ma/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe" O17 - HKLM\System\CCS\Services\Tcpip\..\{33029747-99F5-40D5-979E-A3E39784B5AD}: NameServer = 212.217.0.14 212.217.1.14 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -
Slt tt le monde; Zeb-utility m'avertit que le port 113 est fermé ...et qu'en principe il ne devrait pas l'être; càd qu'il doit être masqué. Néanmoins, il est noté que "masqué", ce port serait à l'origine également de certains problèmes de performance!! ...Alors, si on récapitule, il ne doit pas être ouvert bien evidemment, pas masqué d'après Zeb-utility pour une question de performance du système, ni fermé!!! Quelle solution me reste t-il pour prévenir les risques liés à ce port? Disposant des caractéristiques suivantes, je souhaiterais avoir votre assistance pour lever cette ambiguité ..et je vous en suis d'avance très remerciant. Win XP sp2, ZoneAlarm pro, ad-Watch, AntivirPersonalEditionClassique et Zeb-Protect. A+
-
Salut à toutes & à tous, voilà, mon système "Win XP SP2" ne veut pas s'arrêter... Et voici, ci-après, le message d'avertissement que je trouve dans l'Observateur d'Evenements: Type de l'événement : Avertissement Source de l'événement : USER32 ID de l'événement : 1073 Échec de la tentative de se mettre hors tension. ................ Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp. Aussi, vous prirais-je de m'aider à résoudre ce problème, avec tous mes remerciements. A+,
-
mon log hijack...Aidez-moi SVP!
jawabel a répondu à un(e) sujet de jawabel dans Analyses et éradication malwares
Re charles ingals,..Et vous terminez votre assistance en apothéose comme on dit!!...Bravo...Bravo et Merci 1000 fois...Toute mon amitié et reconnaissance. ..Pour la question de "Malwarecomplaints", je n'hésiterais point à le faire incessement...c'est la moindre des choses. A la prochaine et ravi d'avoir eu la chance de tomber sur qqun comme vous. Bye -
mon log hijack...Aidez-moi SVP!
jawabel a répondu à un(e) sujet de jawabel dans Analyses et éradication malwares
Bonjour charles ingals; Je te suis reconnaissant de tout ce que tu fais pour moi...Merci, merci bq. Sinon,voilà le résultat du dernier Scan panda on line de mon système: Incident Statut Analyse Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\jawad2\Cookies\jawad2@weborama[1].txt ....Je crois que tout va pour le mieux maintenant. Par contre ce Weborama est le Cookie de mon F.A.I...Je le supprime tt le temps via mes programmes anti-spy...anti-malware...etc, mais il revient toujours!..Est-ce normale?...Peut-on s'en débarasser une fois pour toute sans incidence sur ma connexion?...Bref, je ne peux continuer à t'embêter Ce que tu as déjà fait pour moi jusqu'à maintenant est formidable...et je t'en suis remerciant ainsi qu'à ce génial site qu'est "Zebulon.fr". A+; -
mon log hijack...Aidez-moi SVP!
jawabel a répondu à un(e) sujet de jawabel dans Analyses et éradication malwares
Voilà maître, après avoir effectué vos nouvelles recommandations, le nouveau rapport du Scan en ligne se présente comme suit: Incident Statut Analyse Outil indésirable:application/funweb No Désinfecté hkey_classes_root\FunWebProducts.ShellViewControl.1 Par ailleurs le nouveau log Hijack est le suivant: Logfile of HijackThis v1.99.1 Scan saved at 00:44:07, on 18/06/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\ewido anti-malware\ewidoguard.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\locator.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\UPHClean\uphclean.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\a2\a2guard.exe E:\Programme telecharges(Fich.d'installation Surtout)\doss extract Hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.menara.ma/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe" O4 - HKCU\..\Run: [guard] C:\Program Files\ewido anti-malware\ewidoguard.exe O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{33029747-99F5-40D5-979E-A3E39784B5AD}: NameServer = 212.217.0.14 212.217.1.14 O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Je vous remercie et à A+; jawabel -
mon log hijack...Aidez-moi SVP!
jawabel a répondu à un(e) sujet de jawabel dans Analyses et éradication malwares
...Oh zut! Jai oublié de vous dire que je ne me suis pas encore servi du fichier reg en question...j'attendrais votre confirmation...ok?...MERCI. -
mon log hijack...Aidez-moi SVP!
jawabel a répondu à un(e) sujet de jawabel dans Analyses et éradication malwares
Bonjour charles ingales; Veuillez m'excusez tt d'abord pour le retard accusé dans la communication des nouvelles se rapportant à mon problème...;en fait, il n'est question que du manque de la moindre minute me permettant de me mettre devant mon poste pour relancer le contact avec Zebulon.fr...Ces derniers jours j'avais bq de travail! ...d'où mes excuses encore une fois... Bref, tt en vous conférant ci-dessous aux résultats des actions que vous m'aviez demandé de faire, je vous confirme que le fichier en question (system32.exe) est absent de mon dossier c:\windows (et ce, suite aux résultats de la recherche aussi bien manuelle que celle effectuée via l'outil de recherche intégré à windows) sans oublier de vous confirmer également que les précautions de "décache" concernées que vous m'aviez initialement signalées dans l'étape 4, ont été effectivement opérées de manière préalable via l'explorateur windows (options de dossiers...onglet affichage etc...). Peu importe, j'estime que je dois vous informer quand même que mon pc tourne apparemment bien actuellement...je ne constate plus rien ...même ds l'observateur d'evennements,il n'ya rien à soulever....Egalement, plus aucun message d'erreur de Windows etc...Néanmoins, prudence! c'est vous qui en savez! De tte façon, je vous remercie encore une fois pour votre coopération tt en restant à votre entière disposition et écoute...A+. jawabel. 1. Log Hijach: Logfile of HijackThis v1.99.1 Scan saved at 11:38:56, on 17/06/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\ewido anti-malware\ewidoguard.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\locator.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\UPHClean\uphclean.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\a2\a2guard.exe C:\Program Files\Internet Explorer\iexplore.exe E:\Programme telecharges(Fich.d'installation Surtout)\doss extract Hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.menara.ma/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe" O17 - HKLM\System\CCS\Services\Tcpip\..\{33029747-99F5-40D5-979E-A3E39784B5AD}: NameServer = 212.217.0.14 212.217.1.14 O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe 2. rapport ewido : --------------------------------------------------------- ewido anti-malware - Rapport de scan --------------------------------------------------------- + Créé le: 12:07:58, 17/06/2006 + Somme de contrôle: 5AC8E689 + Résultats du scan: C:\Documents and Settings\jawad2\Cookies\jawad2@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder C:\Documents and Settings\jawad2\Cookies\jawad2@ad1.clickhype[1].txt -> TrackingCookie.Clickhype : Nettoyer et sauvegarder C:\Documents and Settings\jawad2\Cookies\jawad2@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder ::Fin du rapport 3. Rapport Activscan de Panda (Scan en ligne): Incident Statut Analyse Outil indésirable:application/mywebsearch No Désinfecté hkey_classes_root\clsid\{07B18EA9-A523-4961-B6BB-170DE4475CCA} Outil indésirable:application/funweb No Désinfecté hkey_classes_root\FunWebProducts.ShellViewControl A +, Bye -
mon log hijack...Aidez-moi SVP!
jawabel a répondu à un(e) sujet de jawabel dans Analyses et éradication malwares
Re, Etant arrivé à l'étape 4...je cherche le fichier system32.exe dans C:\Windows en vue de le supprimer, je ne le trouve pas!!??.... Aussi, devant cette situation, que devrais-je faire?...Continuer quand même en double cliquant sur le fichier reg en question... ou quoi?...De toute façon la ligne F2 a été déjà fixée ...et donc j'ai pu remarquer lors du redemarrage obligé pour passer du mode "D.sans echec" au mode "D.normale" que le message d'erreur en question n'était déjà plus là...Celà voudrait-il dire que les choses sont devenues mieux qu'avant après cette fixation?...je l'espère de tte façon... Voilà où j'en suis.. et donc à +; Merci encore une fois...pour votre patience.. Merci d'avance charles ingals pour votre patience... A+, -
mon log hijack...Aidez-moi SVP!
jawabel a répondu à un(e) sujet de jawabel dans Analyses et éradication malwares
Bonjour charles ingals,bonjour tt le monde; Tout en vous remerciant de votre assistance, je vous informe que j'ai appliqué à la lettre-sans avoir apparement de problème- toute la procédure que vous m'aviez proposée...tantôt en mode sans echec,tantôt en mode normale...selon les cas, sans avoir de résultat! En effet, la ligne F2 détéctée par HijackThis est tj présente ...et le message d'erreur que je recois juste après tout nouveau demarrage (ou redemarrage) est également tj là! (..A propos: ledit message dit que Windows n'a pas pu trouvé "system32"..etc...) Bref, vous trouverez ci-après comme vous me l'aviez demandé mon nouveau log Hijack(pris après avoir appliqué la procédure indiquée) ainsi que le rapport active scan de Panda... Merci de votre collaboration, et à + LOg Hijack: Logfile of HijackThis v1.99.1 Scan saved at 11:52:39, on 10/06/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\locator.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\UPHClean\uphclean.exe C:\WINDOWS\explorer.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\a2\a2guard.exe E:\Programme telecharges(Fich.d'installation Surtout)\doss extract Hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.menara.ma/ F2 - REG:system.ini: Shell=explorer.exe system32.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe" O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{33029747-99F5-40D5-979E-A3E39784B5AD}: NameServer = 212.217.0.14 212.217.1.14 O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Rapport Panda: Incident Statut Analyse Outil indésirable:application/mywebsearch No Désinfecté hkey_classes_root\clsid\{07B18EA9-A523-4961-B6BB-170DE4475CCA} Outil indésirable:application/funweb No Désinfecté hkey_classes_root\FunWebProducts.ShellViewControl Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\jawad2\Application Data\Mozilla\Firefox\Profiles\bvjya6zg.default\cookies.txt[.com.com/] Spyware:Cookie/Go No Désinfecté C:\Documents and Settings\jawad2\Application Data\Mozilla\Firefox\Profiles\bvjya6zg.default\cookies.txt[.go.com/] Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\jawad2\Application Data\Mozilla\Firefox\Profiles\bvjya6zg.default\cookies.txt[.serving-sys.com/] Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\jawad2\Application Data\Mozilla\Firefox\Profiles\bvjya6zg.default\cookies.txt[.weborama.fr/] Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\jawad2\Application Data\Mozilla\Firefox\Profiles\bvjya6zg.default\cookies.txt[.xiti.com/] Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\jawad2\Cookies\jawad2@adultfriendfinder[2].txt Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\jawad2\Cookies\jawad2@toplist[1].txt Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\jawad2\Cookies\jawad2@weborama[2].txt Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\jawad2\Cookies\jawad2@xiti[1].txt Voilà,...merci bq et à + -
Salut tt le monde; Voilà , je vous présente ci dessous mon log hijack en espérant avoir une explication de la présence d'une ligne qui me parait bizarre!...Il s'agit bien evidement de la ligne F2 . En allant même sur le "tutorial hijack", je ne trouve aucune réference à ladite ligne!...d'où mon grand souci. Aussi, vous serais-je très reconnaissant si vous pouviez m'éclaircir ce problème, et de me dire si je pourrais la fixer sans conséquence sur le système. Merci d'avance et à plus; Logfile of HijackThis v1.99.1 Scan saved at 01:18:07, on 08/06/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\explorer.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\locator.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\UPHClean\uphclean.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\a2\a2guard.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Internet Explorer\iexplore.exe E:\Programme telecharges(Fich.d'installation Surtout)\doss extract Hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.menara.ma/ F2 - REG:system.ini: Shell=explorer.exe system32.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe" O17 - HKLM\System\CCS\Services\Tcpip\..\{33029747-99F5-40D5-979E-A3E39784B5AD}: NameServer = 212.217.0.14 212.217.1.14 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
-
msn messenger / firefox
jawabel a répondu à un(e) sujet de doubleshoot dans Optimisation, Trucs & Astuces
slt tt le monde, Tu as raison momo27...J'ai vérifié ce que j'ai proposé moi même, mais ca n'a pas marché!...Heureusement que je n'étais pas sûr de ma proposition... ..Et donc je crois que Médicus 33 a peut-être raison..càd que c'est Bilou qui est derière tout ca ...du moment que les deux produits sont les siens (IE et MSN)... ......A moins qu'il y ait un ptit truc qui confirmerait le contraire..et dont je serais preneur. Merci à tous. A+; -
msn messenger / firefox
jawabel a répondu à un(e) sujet de doubleshoot dans Optimisation, Trucs & Astuces
Slt doubleshoot; Pour celà, je crois qu'il te suffirait de choisir au départ firefox comme navigateur par défaut...càd en se connectant à internet via firefox, ce dernier te demandera si tu veux qu'il soit ton navigateur par défaut,...tu confirmes et donc je crois qu'une fois tu es sur MSN , lorsque tu vas cliquer sur tes mails non encore lus(ente parenthèses), ils s'ouvriront via le navigateur activé par défaut qui est bien évidamment firefox. Voilà -
Bonjour tt le monde; Voilà, mon problème se présente ainsi: en m'inscrivant sur un site selon la methode demandée et conformément à la procédure en vigueur, et en validant mes données, je reçois le message d'erreur suivant: "HTTP 500 - Erreur interne du serveur Internet Explorer". et donc aucune action ne peut se poursuivre! Suite à celà, je me suis dirigé vers la recherche d'une eventuelle raison à ce problème,via Google...Et donc, je trouve l'explication sur le site même de microsoft...et aussi la solution...que j'applique illico, à savoir l'installation d'un correctif (Q831167.exe); néanmoins, ce correctif refuse d'être installé pour la simple raison qu'il exige le SP1!!!???....Alors que ce dont je dispose moi sur la bécane: c'est le SP2. Sur ce, vous saurais-je gré de bien vouloir m'assister afin que je puisse surmonter ce problème. Et merci d'avance; p.s: Pour tte fin utile, mon syst. est: Win XP SP2 à jour, p4 2.4 Ghz, IE 6 avec tt les correctifs à jour, 512 m.o de ram, etc...