Aller au contenu

micolli

Membres
  • Compteur de contenus

    11
  • Inscription

  • Dernière visite

Contact Methods

  • Website URL
    http://
  • ICQ
    0

micolli's Achievements

Junior Member

Junior Member (3/12)

0

Réputation sur la communauté

  1. Un grand merci à tous les 2 Ca marche
  2. Moi je veux bien mais où veux-tu que je choisisse ma page d'accueil? Avant même avec spybot je pouvais le faire. Maintenant IE s'ouvre normalement, je peux surfer, la preuve je suis ici, mais pour effectuer les réglages de page d'accueil NADA! rien du tout
  3. J'espère être sur le bon forum Quand je clique sur "options internet"de Internet explorer, appaissent en grisé Adresse Page actuelle Page par défaut Page vierge résultat: plus moyen par exemple de choisir ma page d'accueil Quelqu'un auait-il une petite idée pour me venir en aide? Merci
  4. Je voudrais un DD externe pour pouvoir emporter mes données. On me demande quelle carte mere j ai J'ai trouvé ceci Identifiant: DMI Il y a d'autres données mais je suis désolé je ne sais pas celles qui vous intéressent. Merci pour tous les renseignments déjà reçus
  5. donc je peux supprimer tous ceux que tu me signales 04 08 012 016 Merci
  6. Je voudrais acheter un nouveau DD J'hésite entre un interne et un externe bien que ma préférence aille vers ce dernier. J'ai USB2 A quoi dois-je faire attention lors de mon choix? Je ne demande pas de nom ou de marque bien sur mais un petit ou même un grand conseil me ferait plaisir. Je vous remercie
  7. A mon tour de vous soumettre le résultat Voici dans le 016 que dois-je faire avec les 5 premiers? Merci C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\EASYPH~1\Apache\apache.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\PROGRA~1\EASYPH~1\Apache\apache.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\PROGRA~1\EASYPH~1\MySql\bin\mysqld.exe C:\Program Files\Photodex\ProShowGold\ScsiAccess.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\System32\hkcmd.exe C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe C:\Program Files\ScanSoft\OmniPageSE\opware32.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe C:\Program Files\EasyPHP1-7\easyphp.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\No-IP\DUC20.exe C:\Program Files\Webshots\WebshotsTray.exe C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE C:\Program Files\Crazy Browser\Crazy Browser.exe C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file) O2 - BHO: (no name) - {6A26BAB5-0F91-46B1-A070-B4C1DCFD7CAA} - (no file) O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file) O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe O4 - HKLM\..\Run: [Ad-aware] C:\Program Files\Lavasoft\Ad-aware 6\Ad-aware.exe +c O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe O4 - HKLM\..\Run: [EasyPHP] "C:\Program Files\EasyPHP1-7\easyphp.exe" O4 - HKLM\..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RegMech.exe /QS O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - Startup: No-IP DUC.lnk = C:\Program Files\No-IP\DUC20.exe O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\WebshotsTray.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Download using Download &Express - file://C:\Program Files\Download Express\Add_Url.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O12 - Plugin for .ssc: C:\WINDOWS\Downloaded Program Files\Ubizen\SmartStart\NPSmartStart32.dll O16 - DPF: {10000000-1000-0000-1000-000000000000} - O16 - DPF: {11111111-1111-1111-1111-111111111123} - O16 - DPF: {11111111-1111-1111-1111-111111111157} - O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} - O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab O16 - DPF: {94B964F0-45CC-11D4-9F1D-0060085C7782} (Version Class) - https://www.deutschebank.be/multisecure/sma...tStartSetup.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwa...ash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{FFD34AD9-8797-4F15-9221-785BA40AC238}: NameServer = 194.119.228.67 193.74.208.135
  8. Tesgaz: un très grand merci, à présent tout est normal MERCI!!!!!!
  9. Voici ce que cw sheredder m'annonce Que faire? Désolé de vous déranger Infected Registry value: HKCU\Software\Microsoft\Internet Explorer,Search Infected data: http://bigbr.cc (obfuscated) Infected Registry value: HKCU\Software\Microsoft\Internet Explorer,SearchURL Infected data: http://bigbr.cc (obfuscated) Infected Registry value: HKLM\Software\Microsoft\Internet Explorer,Search Infected data: http://bigbr.cc (obfuscated) Infected Registry value: HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL Infected data: http://213.159.117.132/index.php Infected Registry value: HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL Infected data: http://bigbr.cc (obfuscated) Infected Registry value: HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar Infected data: http://bigbr.cc (obfuscated) Infected Registry value: HKCU\Software\Microsoft\Internet Explorer\Main,Search Page Infected data: http://bigbr.cc (obfuscated) Infected Registry value: HKCU\Software\Microsoft\Internet Explorer\Main,Start Page,about:blank Infected data: http://213.159.117.132/index.php Infected Registry value: HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL Infected data: http://213.159.117.132/index.php Infected Registry value: HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL Infected data: http://bigbr.cc (obfuscated) Infected Registry value: HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar Infected data: res://C:\WINDOWS\System32\fnbcmaa.dll/sp.html (obfuscated) Infected Registry value: HKLM\Software\Microsoft\Internet Explorer\Main,Search Page Infected data: http://bigbr.cc (obfuscated) Infected Registry value: HKLM\Software\Microsoft\Internet Explorer\Main,Start Page,about:blank Infected data: http://213.159.117.132/index.php Infected Registry value: HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant Infected data: http://bigbr.cc (obfuscated) Infected Registry value: HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch Infected data: http://bigbr.cc (obfuscated) Infected Registry value: HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant,http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm Infected data: http://bigbr.cc (obfuscated) Infected Registry value: HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch,http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm Infected data: http://bigbr.cc (obfuscated) Infected Registry value: HKCU\Software\Microsoft\Internet Explorer\Main,Local Page,C:\WINDOWS\system32\blank.htm Infected data: http://213.159.117.132/index.php Infected Registry value: HKLM\Software\Microsoft\Internet Explorer\Main,Local Page,C:\WINDOWS\system32\blank.htm Infected data: http://213.159.117.132/index.php Infected Registry value: HKLM\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes,home,http:// Infected data: http://bigbr.cc?error= (obfuscated) Infected Registry value: HKLM\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes,mosaic,http:// Infected data: http://bigbr.cc?error= (obfuscated) Found Hosts file: C:\WINDOWS\system32\drivers\etc\hosts (790 bytes, R) Shell Registry value: HKLM\..\WinLogon [shell] Explorer.exe UserInit Registry value: HKLM\..\WinLogon [userInit] C:\WINDOWS\system32\userinit.exe, Registry value: DefaultPrefix [] Registry value: WWW Prefix [www] Registry value: Mosaic Prefix [mosaic] http://%62%69%67%62%72%2E%63%63?error='>http://%62%69%67%62%72%2E%63%63?error= Registry value: Home Prefix [home] http://%62%69%67%62%72%2E%63%63?error= Found Win.ini file: C:\WINDOWS\win.ini (779 bytes, A) Found System.ini file: C:\WINDOWS\system.ini (277 bytes, A) Found CWS.Smartfinder file: C:\WINDOWS\system32\mtwcnl32.dll (456 bytes, A) - END OF REPORT -
  10. A chaque ouverture de IE c'est toujours la même page qui s'affiche. http://213.159.117.132/index.php Chaque fois que je veux en imposer une autre, c'est toujours la fameuse 213......php qui fait son apparition. Si au moins je savias où mon PC stocke cette adresse alors je pourrais la supprimer. Merci de votre aide
×
×
  • Créer...