Aller au contenu

xyz

Membres
  • Compteur de contenus

    221
  • Inscription

  • Dernière visite

Tout ce qui a été posté par xyz

  1. Salut à tous, Je sais pas si c'est le bon endroit, je m'excuse si je me suis trompé je voudrais savoir s'il existe un logiciel pour réstreindre l'acces à des repertoires avec un mot de passe. Si oui lequel et où le trouver. J'ai fais des recherches avec google, à chaque fois il me donne des resultats pour protéger les repertoires sur un serveur web Merci d'avance pour vos réponses.
  2. Salut, non personne n'a de propositions?
  3. Bonsoir, Bonjour ou salut, c comme vous voulez selon le moment où vous lisez ce message. Bref, voilà mon pbm, je voudrais créer un serveur pour jouer à Counter Strike à partir de mon PC, du coté CS pas de souci, par contre quand mes amis essaye de se connecter ils y arrivent pas puisque le serveur est introuvable. j'utilise un routeur pour me connecter à internet, j'ai désactivé le parefeu j'ai ouvert les ports 27015, 27016 et 27017. mais en fait comme l'adrese ip publique de mon fai est celle que l routeur possède, mais pas le pc/serveur pour CS (puique lui il a une @ du type 192.168.x.x). Comment faire pour rediriger mon adresse ip publique sur celle que le routeur attribut au PC? Merci pour votre aide!
  4. salut, tu as swiff player, je sais plus ou je l'ai trouvé >> fais une recherche sur le net tu trouveras surement
  5. xyz

    Filtrer les messages sortants avec OE6

    je suis d'accord avec toi, mais lorsque tu reçois une cinquantaine de mail par jour et que tu en envois à peu pret le même nombre ç devient pénible de le faire manuellement!! c'est pour ça que je cherche une solution automatique comme pour les messages entrants!
  6. xyz

    traduction anglais / francais

    essaye ce site aussi, il est super pour les trad à la vollée
  7. xyz

    bug word

    salut à toi, moi j'utilise word et le SP2 sans souci. je fais des copié / collé du web sans probleme. essaye de désactiver ton firewall pour voir, sinon je pencherai pour un pbm avec word et à ce moment là il faudrait peut-etre réinstaller word.
  8. Bonjour à tous, voila ma question: avec outlook express, on peut filtrer les messages entrants (comme avec tous les clients mail) , par contre je voudrais savoir s'il est possible de filtrer les messages sortant et de mettre chaque mail envoyé à une personne dans un dossier spécifique des éléments envoyés (comme pour les messages reçus dans la boite de reception) . Merci de votre aide.
  9. Merci Tesgaz pour le tuyau, ça marche et à merveille.
  10. salut à tous, j'ai crée 3 prtitions sur mon disque, une partition principale (Win XP), et 2 partitions logiques. maintenant je voudrais installer win 98 sur la premiere partition tout en gardant win XP installé. comment faire??? merci pour vos suggestions
  11. xyz

    pbm nav sur un pc

    Non c'est pas possible je suis sur un reseau local
  12. xyz

    pbm nav sur un pc

    Salut, j'ai un pbm de navigation sur un pc et pas l'autre, sur celui qui est en "panne", je navigue seulement sur google.fr lorsque je tape l'adresse IP de celui-ci, lorsque je clique sur un lien "impossible d'afficher la page". les parametres des 2 PC, sont les même puisqu'ils ont été installé avec un ghost sur un réseau local! avez vous des suggestions?? Merci pour votre aide
  13. depuis quelques jours, j'ai un ecran bleu qui apparait avec un message "vidage de la mémoire physique" j'ai essayé de changer l'emplacement de RAM (2 fois 256 Mo) rien n'y fait! mon disque dur de 160 Go est vide à 70%! je ne sais quoi faire, des fois il me met que le fichier ati****.dll est en cause (les derniers drivers sont installés), une autre fois il me dit memory management, et d'autre fois il me donne le fichier win32k.sys!!! est ce que vous avez des idées??? ps: j'ai fais une recherche sur le site et je n'ai rien trouvé
  14. xyz

    log hijack

    merci à tous pour votre aide
  15. xyz

    log hijack

    salut charles, voici le dernier log hijack aprés avoir fait tout ce que tu m'a demandé Logfile of HijackThis v1.99.1 Scan saved at 21:24:56, on 04/09/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AVPersonal\AVGUARD.EXE C:\Program Files\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE C:\Program Files\AVPersonal\AVGNT.EXE C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE C:\Program Files\HijackThis\HijackThis.exe C:\WINDOWS\system32\NOTEPAD.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: IE 4.x-6.x BHO for Internet Download Accelerator - {2A646672-9C3A-4C28-9A7A-1FB0F63F28B6} - C:\PROGRA~1\IDA\idaiehlp.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [sTYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: Download ALL with IDA - C:\Program Files\IDA\idaieall.htm O8 - Extra context menu item: Download with IDA - C:\Program Files\IDA\idaie.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Internet Download Accelerator - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - C:\Program Files\IDA\ida.exe O9 - Extra 'Tools' menuitem: &Internet Download Accelerator - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - C:\Program Files\IDA\ida.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
  16. xyz

    log hijack

    re-salut charles si je désactive la restauration du système, est ce que mes anciens points de verif seront tjrs dispos ou pas, je ne voudrazis pas perdre certains points!!!!
  17. Salut tout le monde, je voudrais savoir s'il est possible d'installer 2 versions différentes d'un logiciel. En fait je pose cette question pour le nokia PC suite, moi j'utilise un nokia 6630 et ma soeur utilise un 7260. Pour le 6630 aucun problème, le PC suite fonctionne bien, par contre pour le 7260, le PC suite le détecte mais il me dit que le téléphone n'est pas pris en charge??? Alors qu'avec l'ancienne version ça marchait bien, mais c'était le contraire, v'est à dire que le 7260 était pris enb charge mais pas le 6630. Donc est-il possible d'installer 2 versions sur 2 comptes utilisateurs différents? Merci
  18. xyz

    log hijack

    salut à tous, voila le rapport d'Ewido --------------------------------------------------------- ewido security suite - Rapport de scan --------------------------------------------------------- + Créé le: 15:03:02, 03/09/2005 + Somme de contrôle: 8D57866A + Résultats du scan: C:\System Volume Information\_restore{A8420ED0-4DE3-45C7-B2F5-DA2079CB052D}\RP34\A0006144.sys -> Trojan.Rootkit.Agent.ae : Nettoyer et sauvegarder C:\System Volume Information\_restore{A8420ED0-4DE3-45C7-B2F5-DA2079CB052D}\RP34\A0006368.sys -> Trojan.Rootkit.Agent.ae : Nettoyer et sauvegarder C:\System Volume Information\_restore{A8420ED0-4DE3-45C7-B2F5-DA2079CB052D}\RP34\A0006376.sys -> Trojan.Rootkit.Agent.ae : Nettoyer et sauvegarder C:\System Volume Information\_restore{A8420ED0-4DE3-45C7-B2F5-DA2079CB052D}\RP35\A0006406.sys -> Trojan.Rootkit.Agent.ae : Nettoyer et sauvegarder C:\System Volume Information\_restore{A8420ED0-4DE3-45C7-B2F5-DA2079CB052D}\RP35\A0006408.exe -> Backdoor.SdBot.aad : Nettoyer et sauvegarder C:\WINDOWS\system32\et54fg.sys -> Trojan.Rootkit.Agent.ae : Nettoyer et sauvegarder C:\WINDOWS\system.exe -> Backdoor.SdBot.aad : Nettoyer et sauvegarder C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\O12VGT6V\x3[1].exe -> Backdoor.SdBot.aad : Nettoyer et sauvegarder C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\GTAJSDQZ\new[1].exe -> Dialer.Generic : Nettoyer et sauvegarder C:\Documents and Settings\Zied K\Cookies\zied k@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder C:\Documents and Settings\Zied K\Cookies\zied k@com[2].txt -> Spyware.Cookie.Com : Nettoyer et sauvegarder C:\Documents and Settings\Zied K\Cookies\zied k@ad.yieldmanager[1].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder C:\Documents and Settings\Zied K\Cookies\zied k@2o7[2].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder C:\Documents and Settings\Zied K\Cookies\zied k@paypopup[1].txt -> Spyware.Cookie.Paypopup : Nettoyer et sauvegarder C:\Documents and Settings\Zied K\Cookies\zied k@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder C:\Documents and Settings\Zied K\Cookies\zied k@popunder.paypopup[1].txt -> Spyware.Cookie.Paypopup : Nettoyer et sauvegarder C:\Documents and Settings\Zied K\Cookies\zied k@burstnet[2].txt -> Spyware.Cookie.Burstnet : Nettoyer et sauvegarder :mozilla.17:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder :mozilla.18:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder :mozilla.19:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder :mozilla.20:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder :mozilla.21:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder :mozilla.22:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder :mozilla.24:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder :mozilla.25:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder :mozilla.26:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder :mozilla.27:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder :mozilla.33:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder :mozilla.34:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder :mozilla.35:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder :mozilla.36:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder :mozilla.53:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder :mozilla.54:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder :mozilla.57:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder :mozilla.59:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder :mozilla.60:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder :mozilla.61:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder :mozilla.90:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder :mozilla.91:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder :mozilla.92:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder :mozilla.95:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder :mozilla.103:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder :mozilla.104:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder :mozilla.106:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder :mozilla.110:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder :mozilla.111:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder :mozilla.127:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder :mozilla.128:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder :mozilla.129:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder :mozilla.130:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder :mozilla.131:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder :mozilla.133:C:\Documents and Settings\Zied K\Application Data\Mozilla\Firefox\Profiles\5qeyxdsh.default\cookies.txt -> Spyware.Cookie.Tribalfusion : Nettoyer et sauvegarder :mozilla.6:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder :mozilla.7:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder :mozilla.8:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder :mozilla.9:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Webtrendslive : Nettoyer et sauvegarder :mozilla.10:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Webtrendslive : Nettoyer et sauvegarder :mozilla.11:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Webtrendslive : Nettoyer et sauvegarder :mozilla.12:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder :mozilla.13:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder :mozilla.14:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder :mozilla.15:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder :mozilla.16:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder :mozilla.17:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder :mozilla.18:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder :mozilla.23:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder :mozilla.25:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Overture : Nettoyer et sauvegarder :mozilla.26:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Overture : Nettoyer et sauvegarder :mozilla.28:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder :mozilla.29:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder :mozilla.30:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder :mozilla.31:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder :mozilla.33:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder :mozilla.34:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder :mozilla.35:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder :mozilla.39:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder :mozilla.60:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder :mozilla.62:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder :mozilla.68:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder :mozilla.69:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder :mozilla.70:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder :mozilla.77:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Sitestat : Nettoyer et sauvegarder :mozilla.79:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder :mozilla.80:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder :mozilla.81:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder :mozilla.82:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder :mozilla.83:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder :mozilla.84:C:\Documents and Settings\Papa Maman Boutheina\Application Data\Mozilla\Firefox\Profiles\gynwwt04.default\cookies.txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder C:\Downloads\Archives\Internet_Download_Accelerator_v2[1].7.1.683.zip/wdj.exe -> TrojanDownloader.INService.i : Nettoyer et sauvegarder C:\reb.exe -> Dialer.Generic : Nettoyer et sauvegarder ::Fin du rapport et le rapport Hijack Logfile of HijackThis v1.99.1 Scan saved at 15:04:38, on 03/09/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: IE 4.x-6.x BHO for Internet Download Accelerator - {2A646672-9C3A-4C28-9A7A-1FB0F63F28B6} - C:\PROGRA~1\IDA\idaiehlp.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [sTYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: Download ALL with IDA - C:\Program Files\IDA\idaieall.htm O8 - Extra context menu item: Download with IDA - C:\Program Files\IDA\idaie.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Internet Download Accelerator - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - C:\Program Files\IDA\ida.exe O9 - Extra 'Tools' menuitem: &Internet Download Accelerator - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - C:\Program Files\IDA\ida.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe O 23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe J'attends vos commentaires ► MERCI
  19. xyz

    log hijack

    salut à tous, c'est un message pour vous dire que je n'ai pas encore effectué les verifs, puisque je ne suis pas chez moi. Donc dés que cela sera fait je posterais les résultats. Encore merci à tous
  20. xyz

    log hijack

    salut charles ingals, effectivement j'ai trouvé "plugin" dans les ervices et il démarre automatiquement en plus! quand au lien pour scanner l'affichage ready to scan n'apparait pas, petite précision jr suis connecté en bas débit
  21. xyz

    log hijack

    non il n'y ai pas, tous les plugins que j'ai se sont ceux de winamp, de dreamweaver ou de falsh. ET les fichiers cachés sont bien affichés com je l'ai dis au dessus
  22. xyz

    log hijack

    salut mais le pbm c'est que je ne trouve pas C:\WINDOWS\plugin.exe
  23. xyz

    log hijack

    salut, je ne trouve pas le fichiers C:\windows\plugin.exe je sais ce que tu vas dire: oui j'ai coché afficher tous les fichiers silentrenner ne fonctionne pas: win me demande de démarrer un service mais le service en question n'existe pas voici le nouveau log hijack Logfile of HijackThis v1.99.1 Scan saved at 00:39:31, on 01/09/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AVPersonal\AVGUARD.EXE C:\Program Files\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\plugin.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\AVPersonal\AVGNT.EXE C:\WINDOWS\System32\ctfmon.exe C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE C:\Program Files\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: IE 4.x-6.x BHO for Internet Download Accelerator - {2A646672-9C3A-4C28-9A7A-1FB0F63F28B6} - C:\PROGRA~1\IDA\idaiehlp.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [sTYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: Download ALL with IDA - C:\Program Files\IDA\idaieall.htm O8 - Extra context menu item: Download with IDA - C:\Program Files\IDA\idaie.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Internet Download Accelerator - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - C:\Program Files\IDA\ida.exe O9 - Extra 'Tools' menuitem: &Internet Download Accelerator - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - C:\Program Files\IDA\ida.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: plugin - Unknown owner - C:\WINDOWS\plugin.exe O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
  24. xyz

    log hijack

    voici le bon cette fois ci Logfile of HijackThis v1.99.1 Scan saved at 00:54:55, on 31/08/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AVPersonal\AVGUARD.EXE C:\Program Files\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\plugin.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\AVPersonal\AVGNT.EXE C:\WINDOWS\System32\ctfmon.exe C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE C:\Program Files\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\cmd.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Program Files\IDA\ida.exe C:\Program Files\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll O1 - Hosts: 82.146.42.123 lloydstsb.co.uk O1 - Hosts: 82.146.42.123 online.lloydstsb.co.uk O1 - Hosts: 82.146.42.123 www.lloydstsb.co.uk O1 - Hosts: 82.146.42.123 www.lloydstsb.com O1 - Hosts: 82.146.42.123 personal.barclays.co.uk O1 - Hosts: 82.146.42.123 barclays.co.uk O1 - Hosts: 82.146.42.123 ibank.barclays.co.uk O1 - Hosts: 82.146.42.123 www.barclays.co.uk O1 - Hosts: 82.146.42.123 www.nwolb.com O1 - Hosts: 82.146.42.123 nwolb.com O1 - Hosts: 82.146.42.123 hsbc.co.uk O1 - Hosts: 82.146.42.123 www.hsbc.co.uk O1 - Hosts: 82.146.42.123 abbey.com O1 - Hosts: 82.146.42.123 www.abbey.com O1 - Hosts: 82.146.42.123 www.abbey.co.uk O1 - Hosts: 82.146.42.123 abbey.co.uk O1 - Hosts: 82.146.42.123 cahoot.com O1 - Hosts: 82.146.42.123 www.cahoot.com O1 - Hosts: 82.146.42.123 www.cahoot.co.uk O1 - Hosts: 82.146.42.123 cahoot.co.uk O1 - Hosts: 82.146.42.123 www.co-operativebank.co.uk O1 - Hosts: 82.146.42.123 co-operativebank.co.uk O1 - Hosts: 82.146.42.123 www.co-operativebank.com O1 - Hosts: 82.146.42.123 co-operativebank.com O1 - Hosts: 82.146.42.123 welcome2.co-operativebankonline.co.uk O1 - Hosts: 82.146.42.123 welcome6.co-operativebankonline.co.uk O1 - Hosts: 82.146.42.123 welcome8.co-operativebankonline.co.uk O1 - Hosts: 82.146.42.123 welcome10.co-operativebankonline.co.uk O1 - Hosts: 82.146.42.123 www.smile.co.uk O1 - Hosts: 82.146.42.123 smile.co.uk O1 - Hosts: 82.146.42.123 www.cajamar.es O1 - Hosts: 82.146.42.123 cajamar.es O1 - Hosts: 82.146.42.123 www.cajamar.com O1 - Hosts: 82.146.42.123 www.unicaja.es O1 - Hosts: 82.146.42.123 unicaja.es O1 - Hosts: 82.146.42.123 www.unicaja.com O1 - Hosts: 82.146.42.123 unicaja.com O1 - Hosts: 82.146.42.123 www.caixagalicia.es O1 - Hosts: 82.146.42.123 caixagalicia.es O1 - Hosts: 82.146.42.123 www.caixagalicia.com O1 - Hosts: 82.146.42.123 caixagalicia.com O1 - Hosts: 82.146.42.123 activa.caixagalicia.es O1 - Hosts: 82.146.42.123 www.caixapenedes.es O1 - Hosts: 82.146.42.123 caixapenedes.es O1 - Hosts: 82.146.42.123 www.caixapenedes.com O1 - Hosts: 82.146.42.123 caixapenedes.com O1 - Hosts: 82.146.42.123 bancae.caixapenedes.com O1 - Hosts: 82.146.42.123 www.caixasabadell.es O1 - Hosts: 82.146.42.123 caixasabadell.es O1 - Hosts: 82.146.42.123 www.caixasabadell.net O1 - Hosts: 82.146.42.123 caixasabadell.net O1 - Hosts: 82.146.42.123 www.cajamadrid.es O1 - Hosts: 82.146.42.123 cajamadrid.es O1 - Hosts: 82.146.42.123 www.cajamadrid.com O1 - Hosts: 82.146.42.123 cajamadrid.com O1 - Hosts: 82.146.42.123 oi.cajamadrid.es O1 - Hosts: 82.146.42.123 www.ccm.es O1 - Hosts: 82.146.42.123 ccm.es O1 - Hosts: 17.145.117.11 d-ru-1f.kaspersky-labs.com O1 - Hosts: 17.145.117.11 d-ru-1h.kaspersky-labs.com O1 - Hosts: 17.145.117.11 d-ru-2f.kaspersky-labs.com O1 - Hosts: 17.145.117.11 d-ru-2h.kaspersky-labs.com O1 - Hosts: 17.145.117.11 d-eu-2f.kaspersky-labs.com O1 - Hosts: 17.145.117.11 d-eu-2h.kaspersky-labs.com O1 - Hosts: 17.145.117.11 d-eu-1f.kaspersky-labs.com O1 - Hosts: 17.145.117.11 d-eu-1h.kaspersky-labs.com O1 - Hosts: 17.145.117.11 d-us-1f.kaspersky-labs.com O1 - Hosts: 17.145.117.11 d-us-1h.kaspersky-labs.com O1 - Hosts: 17.145.117.11 downloads1.kaspersky.ru O1 - Hosts: 17.145.117.11 downloads2.kaspersky.ru O1 - Hosts: 17.145.117.11 downloads3.kaspersky.ru O1 - Hosts: 17.145.117.11 downloads4.kaspersky.ru O1 - Hosts: 17.145.117.11 downloads5.kaspersky.ru O1 - Hosts: 17.145.117.11 www.kaspersky.ru O1 - Hosts: 17.145.117.11 kaspersky.ru O1 - Hosts: 17.145.117.11 kaspersky-labs.com O1 - Hosts: 17.145.117.11 www.kaspersky-labs.com O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: IE 4.x-6.x BHO for Internet Download Accelerator - {2A646672-9C3A-4C28-9A7A-1FB0F63F28B6} - C:\PROGRA~1\IDA\idaiehlp.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [sTYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: Download ALL with IDA - C:\Program Files\IDA\idaieall.htm O8 - Extra context menu item: Download with IDA - C:\Program Files\IDA\idaie.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Internet Download Accelerator - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - C:\Program Files\IDA\ida.exe O9 - Extra 'Tools' menuitem: &Internet Download Accelerator - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - C:\Program Files\IDA\ida.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O16 - DPF: Interface Chat Wanadoo - http://chat4.x-echo.com/version6/Applet/wchatsign.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{C3450CD7-F8C8-4BA9-99D0-8626755C2AAE}: NameServer = 213.150.176.196 213.150.169.20 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: Hardware Clock Driver (hwclock) - Conexant - (no file) O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: plugin - Unknown owner - C:\WINDOWS\plugin.exe O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
  25. suite au post que j'ai commencé là: http://forum.zebulon.fr/index.php?showtopic=73623 Une question: pendant que je surfais hier soir g eu 3 fichiers *.exe qui se sont rajoutés à la racine de mon lecteur C (ezfd3.exe, efzdd3.exe et reb.exe) icon_eek.gif , c'est koi ces fichiers, des virus, des vers???? icon_confused.gif merci de votre aide icon_wink.gif voici le rapport hijack Logfile of HijackThis v1.97.7 Scan saved at 00:30:04, on 31/08/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll O1 - Hosts: 82.146.42.123 lloydstsb.co.uk O1 - Hosts: 82.146.42.123 online.lloydstsb.co.uk O1 - Hosts: 82.146.42.123 www.lloydstsb.co.uk O1 - Hosts: 82.146.42.123 www.lloydstsb.com O1 - Hosts: 82.146.42.123 personal.barclays.co.uk O1 - Hosts: 82.146.42.123 barclays.co.uk O1 - Hosts: 82.146.42.123 ibank.barclays.co.uk O1 - Hosts: 82.146.42.123 www.barclays.co.uk O1 - Hosts: 82.146.42.123 www.nwolb.com O1 - Hosts: 82.146.42.123 nwolb.com O1 - Hosts: 82.146.42.123 hsbc.co.uk O1 - Hosts: 82.146.42.123 www.hsbc.co.uk O1 - Hosts: 82.146.42.123 abbey.com O1 - Hosts: 82.146.42.123 www.abbey.com O1 - Hosts: 82.146.42.123 www.abbey.co.uk O1 - Hosts: 82.146.42.123 abbey.co.uk O1 - Hosts: 82.146.42.123 cahoot.com O1 - Hosts: 82.146.42.123 www.cahoot.com O1 - Hosts: 82.146.42.123 www.cahoot.co.uk O1 - Hosts: 82.146.42.123 cahoot.co.uk O1 - Hosts: 82.146.42.123 www.co-operativebank.co.uk O1 - Hosts: 82.146.42.123 co-operativebank.co.uk O1 - Hosts: 82.146.42.123 www.co-operativebank.com O1 - Hosts: 82.146.42.123 co-operativebank.com O1 - Hosts: 82.146.42.123 welcome2.co-operativebankonline.co.uk O1 - Hosts: 82.146.42.123 welcome6.co-operativebankonline.co.uk O1 - Hosts: 82.146.42.123 welcome8.co-operativebankonline.co.uk O1 - Hosts: 82.146.42.123 welcome10.co-operativebankonline.co.uk O1 - Hosts: 82.146.42.123 www.smile.co.uk O1 - Hosts: 82.146.42.123 smile.co.uk O1 - Hosts: 82.146.42.123 www.cajamar.es O1 - Hosts: 82.146.42.123 cajamar.es O1 - Hosts: 82.146.42.123 www.cajamar.com O1 - Hosts: 82.146.42.123 www.unicaja.es O1 - Hosts: 82.146.42.123 unicaja.es O1 - Hosts: 82.146.42.123 www.unicaja.com O1 - Hosts: 82.146.42.123 unicaja.com O1 - Hosts: 82.146.42.123 www.caixagalicia.es O1 - Hosts: 82.146.42.123 caixagalicia.es O1 - Hosts: 82.146.42.123 www.caixagalicia.com O1 - Hosts: 82.146.42.123 caixagalicia.com O1 - Hosts: 82.146.42.123 activa.caixagalicia.es O1 - Hosts: 82.146.42.123 www.caixapenedes.es O1 - Hosts: 82.146.42.123 caixapenedes.es O1 - Hosts: 82.146.42.123 www.caixapenedes.com O1 - Hosts: 82.146.42.123 caixapenedes.com O1 - Hosts: 82.146.42.123 bancae.caixapenedes.com O1 - Hosts: 82.146.42.123 www.caixasabadell.es O1 - Hosts: 82.146.42.123 caixasabadell.es O1 - Hosts: 82.146.42.123 www.caixasabadell.net O1 - Hosts: 82.146.42.123 caixasabadell.net O1 - Hosts: 82.146.42.123 www.cajamadrid.es O1 - Hosts: 82.146.42.123 cajamadrid.es O1 - Hosts: 82.146.42.123 www.cajamadrid.com O1 - Hosts: 82.146.42.123 cajamadrid.com O1 - Hosts: 82.146.42.123 oi.cajamadrid.es O1 - Hosts: 82.146.42.123 www.ccm.es O1 - Hosts: 82.146.42.123 ccm.es O1 - Hosts: 17.145.117.11 d-ru-1f.kaspersky-labs.com O1 - Hosts: 17.145.117.11 d-ru-1h.kaspersky-labs.com O1 - Hosts: 17.145.117.11 d-ru-2f.kaspersky-labs.com O1 - Hosts: 17.145.117.11 d-ru-2h.kaspersky-labs.com O1 - Hosts: 17.145.117.11 d-eu-2f.kaspersky-labs.com O1 - Hosts: 17.145.117.11 d-eu-2h.kaspersky-labs.com O1 - Hosts: 17.145.117.11 d-eu-1f.kaspersky-labs.com O1 - Hosts: 17.145.117.11 d-eu-1h.kaspersky-labs.com O1 - Hosts: 17.145.117.11 d-us-1f.kaspersky-labs.com O1 - Hosts: 17.145.117.11 d-us-1h.kaspersky-labs.com O1 - Hosts: 17.145.117.11 downloads1.kaspersky.ru O1 - Hosts: 17.145.117.11 downloads2.kaspersky.ru O1 - Hosts: 17.145.117.11 downloads3.kaspersky.ru O1 - Hosts: 17.145.117.11 downloads4.kaspersky.ru O1 - Hosts: 17.145.117.11 downloads5.kaspersky.ru O1 - Hosts: 17.145.117.11 www.kaspersky.ru O1 - Hosts: 17.145.117.11 kaspersky.ru O1 - Hosts: 17.145.117.11 kaspersky-labs.com O1 - Hosts: 17.145.117.11 www.kaspersky-labs.com O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {2A646672-9C3A-4C28-9A7A-1FB0F63F28B6} - C:\PROGRA~1\IDA\idaiehlp.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [sTYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: Download ALL with IDA - C:\Program Files\IDA\idaieall.htm O8 - Extra context menu item: Download with IDA - C:\Program Files\IDA\idaie.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Internet Download Accelerator (HKLM) O9 - Extra 'Tools' menuitem: &Internet Download Accelerator (HKLM) O9 - Extra button: ICQ Lite (HKLM) O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM) O16 - DPF: Interface Chat Wanadoo - http://chat4.x-echo.com/version6/Applet/wchatsign.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shock...ash/swflash.cab il y a certaines choses qui mes sont inconnues dans ce rapport et ça m'inquiète parceque j'ai scanné mon ordi avec avg et ad-aware
×
×
  • Créer...