

sebasweb
Membres-
Compteur de contenus
23 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par sebasweb
-
salut synthexe j'ai fait ce que tu demandais....et encore merci pour ton aide c super gentil. tu trouveras ci dessous mes rapport (panda, ewido, hijackthis) Incident Statut Analyse Adware:adware/ncase No Désinfecté c:\temp\salm.log Adware:adware/wincomm No Désinfecté c:\program files\Win Comm Adware:adware/wupd No Désinfecté c:\program files\Windows AdTools Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\babass.POINT-DDL47NGXR\Bureau\N 2\SmitfraudFix.zip[smitfraudFix/Process.exe] Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\babass.POINT-DDL47NGXR\Cookies\babass@weborama[2].txt now le rapport Ewido --------------------------------------------------------- ewido anti-malware - Rapport de scan --------------------------------------------------------- + Créé le: 18:36:21, 29/04/2006 + Somme de contrôle: 6F82CAB9 + Résultats du scan: C:\Documents and Settings\babass.POINT-DDL47NGXR\Cookies\babass@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder ::Fin du rapport et enfin l'hijackthis Logfile of HijackThis v1.99.1 Scan saved at 18:36:45, on 29/04/2006 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\System32\Ati2evxx.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\stisvc.exe C:\WINNT\system32\ZoneLabs\vsmon.exe C:\WINNT\Explorer.EXE C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\babass.POINT-DDL47NGXR\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/ O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logon O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1146199248031 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe O23 - Service: Windows Time Sync (wservtime) - Unknown owner - C:\WINNT\csrss.exe (file missing)
-
oui juste apres "enter" ca dit chemein introuvable ou un truc comme ca !!!! et mon pc se fige toujours.... comme ca sans raison quand il veut.... mais surtout quand j'utilise msn.. et vu que ma copine est long.. on l'utilise pas mal merci pour ton info je v essayer
-
ok j'essaye ca ce soir !! je suis o boulot la maintenant !!!! merci pour ton aide..... t vraiment un mec cool !!!
-
Quand j'effectue la phase 4 (ci dessous) ca me dit que le chemin est introuvable !!!! donc la procedure marche mais pas sur ce point ???? Étape 4 : * Démarrer > Exécuter et taper Services.msc puis OK * Choisir le mode "Etendu" (onglets inférieurs) * Grâce à la barre de défilement (à droite) rechercher le service suivant: Windows Time Sync * Quand le service est trouvé, pointer dessus, double-cliques (bouton gauche). Dans la fenêtre suivante qui apparait, sous l'onglet Général cliques sur le bouton Arrêter, puis dérouler le Type de Démarrage pour le modifier en Désactivé * Cliques sur Appliquer puis OK
-
salut qqu'un peut il me dechiffrer mes rapports ??!!! et m'expliquer.... j'ai suivi la procedure mais impossible de faire l'etape 4 correctement et virer csrss.exe... mon pc se fige toujours --------------------------------------------------------- ewido anti-malware - Rapport de scan --------------------------------------------------------- + Créé le: 06:26:08, 28/04/2006 + Somme de contrôle: C0E16448 + Résultats du scan: C:\98.exe -> Adware.WinAD : Nettoyer et sauvegarder C:\Documents and Settings\babass.POINT-DDL47NGXR\Cookies\babass@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder C:\Documents and Settings\babass.POINT-DDL47NGXR\Cookies\babass@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder C:\Documents and Settings\Default User.WINNT\Local Settings\Temporary Internet Files\Content.IE5\4J01QNSV\pic[1].jpg -> Adware.WinAD : Nettoyer et sauvegarder C:\Documents and Settings\Default User.WINNT\Local Settings\Temporary Internet Files\Content.IE5\4J01QNSV\pic[2].jpg -> Adware.WinAD : Nettoyer et sauvegarder C:\Documents and Settings\Default User.WINNT\Local Settings\Temporary Internet Files\Content.IE5\4J01QNSV\pic[3].jpg -> Adware.WinAD : Nettoyer et sauvegarder C:\Documents and Settings\Default User.WINNT\Local Settings\Temporary Internet Files\Content.IE5\4J01QNSV\pic[4].jpg -> Adware.WinAD : Nettoyer et sauvegarder C:\Program Files\Win Comm\WinDat.dll -> Adware.WinComm : Nettoyer et sauvegarder C:\Program Files\Windows TaskAd -> Adware.WinTaskAd : Nettoyer et sauvegarder C:\Program Files\Windows TaskAd\Info.txt -> Adware.WinTaskAd : Nettoyer et sauvegarder C:\Program Files\Windows TaskAd\WinProject.dll -> Adware.WinTaskAd : Nettoyer et sauvegarder C:\temp\WinAdCtlInstPack.exe -> Adware.WinAD : Nettoyer et sauvegarder ::Fin du rapport Logfile of HijackThis v1.99.1 Scan saved at 06:37:15, on 28/04/2006 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\System32\Ati2evxx.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\stisvc.exe C:\WINNT\system32\ZoneLabs\vsmon.exe C:\WINNT\Explorer.EXE C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Documents and Settings\babass.POINT-DDL47NGXR\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/ O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logon O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe O23 - Service: Windows Time Sync (wservtime) - Unknown owner - C:\WINNT\csrss.exe (file missing) merci de me filer un coup de main..... j'en peuuuuuuuuuux plus la !
-
ok merci j'essaye ca ce soir et je poste les rapports Edwido et hitjackthis demain merci merci merci....
-
euh !! alors je fais quoi.... je cherche csrss.exe... je le trouve je le prends et je fous ca dans systeme32 ???? puté j'suis nul j'y connais rien... sniiif desolé !!! merci pour votre aide
-
merci pour ta reponse.... tu me conseilles quoi ? prendre un ventilo plus puissant ? et euh.... c quoi qui est pas a jour ?
-
voici mon rapport hjt Logfile of HijackThis v1.99.1 Scan saved at 18:33:02, on 26/04/2006 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\System32\Ati2evxx.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe C:\WINNT\System32\svchost.exe C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\stisvc.exe C:\WINNT\system32\ZoneLabs\vsmon.exe C:\WINNT\Explorer.EXE C:\WINNT\System32\WBEM\WinMgmt.exe C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\regsvr32.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\babass.POINT-DDL47NGXR\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/ O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logon O20 - Winlogon Notify: NavLogon - C:\WINNT\system32\NavLogon.dll O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe O23 - Service: Windows Time Sync (wservtime) - Unknown owner - C:\WINNT\csrss.exe (file missing)
-
bonjour Je suis pas un grand specialiste en PC mais bon je viens ici car j'en puiiiiiiiiis plus ce qui se passe avec mon pc pas facile de decrire.... c comme si tout a coup (et assez frequement) il se "fige".... plus rien ne bouge il est comme bloqué....plus d'acces a la sourie et plus possible de faire quoi que se soir sauf rebooter et croiser les doigts pour que recommence pas de suite... J'ai essayé pas mal d'antivirus du site et j'utilise "symatec" mais il ne me detecte rien niveau virus (etrange ca....) et a chaque fois que j'essaye de scanner mon disque voila que ca recommence mon pc se fige... grrrrrr c comme si a chaque fois que j'essayais de scanner (avec simantec ou autre) a un moment ou un autre mon pc plante.... bon je sais pas si vous me comprenez ou si qqu'un a deja eu un truc comme ca... merci de m'aider si vous connaissez ce probleme... j'essaye de rester un peu (si il se fige pas) Ps: rien de special avec hjt..... etrange
-
merci pour ta reponse desolé de deranger je vais dans la bonne section merciiiiiiiii !!!
-
bonjour Je suis pas un grand specialiste en PC mais bon je viens ici car j'en puiiiiiiiiis plus ce qui se passe avec mon pc pas facile de decrire.... c comme si tout a coup (et assez frequement) il se "fige".... plus rien ne bouge il est comme bloqué....plus d'acces a la sourie et plus possible de faire quoi que se soir sauf rebooter et croiser les doigts pour que recommence pas de suite... J'ai essayé pas mal d'antivirus du site et j'utilise "symatec" mais il ne me detecte rien niveau virus (etrange ca....) et a chaque fois que j'essaye de scanner mon disque voila que ca recommence mon pc se fige... grrrrrr c comme si a chaque fois que j'essayais de scanner (avec simantec ou autre) a un moment ou un autre mon pc plante.... bon je sais pas si vous me comprenez ou si qqu'un a deja eu un truc comme ca... merci de m'aider si vous connaissez ce probleme... j'essaye de rester un peu (si il se fige pas)
-
finalement ca marche sur le coup..; quand je delete tout avec hijack this.... mais apres ca revient tout de suite....
-
Yessssssssssssss !!! merci je retrouve ma page d'acceuil la....meme si mon pc est encore super lent c deja ca de reglé... un grand merci a vous tous
-
merci mais ca m'aide pas trop.. j'ai deja essayé Spyboot et CWShredder mais rien j'ai toujours mon probleme... et maintenant en plus quand je ferme IExplorer j'ai une faute "Ieexplorer a genere une erreur et sera fermé par window"
-
a chaque fois que j'ouvre EI je me retrouve sur une page "about:blank" j'ai beau remmetre ma page d'acceuil rien afaire... et mon pc est super lent... qqu'un peut il m'aider ?
-
ouais c la galere ton lien....je sais po si j'ai dit mais suis debutant donc je fais quoi apres avoir ouvert ton lien ? dans le repertoire winnt je dois faire quoi stp !!!
-
ok j'attends la prochaine vague et je fais ca mec... la misere j'vous jure !
-
non la machine demarre plus en mode sans echec...!!! et sur antivr... le mieux c que j'utilise repair file (defaut) move file to 40aine directory delete file wipe file deny access allow access je ne sais pas lequel utiliser et la faute C:\WINNT\D3CG.EXE The Trojan horse TR/Spy.Tofger.BI.2 revient sans cesse !
-
j'ai fait comme tu as dit avec antivir mais maintenant antivir me sort des messages de partout et mon pc plante au demarrage....voici le message.. il s'agit d"un probleme avec le precontrole... le message dit " creez une association en utilisant option des dossiers panneau de config
-
merdum !!! CWShredder ca marche pas...!! je reste en about blank... bah ! je cherche depuis hier (voir mon message d'hier) et j'arrive pas a me sortir de ce truc...
-
salut vous ! j'ai un probleme a l'ouverture d'Iexploreur ma page de demarrage est "about blank" et impossible de la changer ! est ce que kk'un a deja eu ce probleme ?
-
salut ! deja je connais pas grand chose.... donc je viens chercher de l'aide ici... Voici mon probleme a chaque ouverture d'IE 1- a chaque fois que j'ouvre Ie je me retrouve sur une page "home search" et cela meme si j'entre une autre adresse pour ma page d'acceuil 2- en plus il me balance des pubs.... et a chaque fois que je vais sur un moteur de recherche cette page se re-ouvre pour me donner ses resultats...et si sur un moteur de recherche je tape.."spyware" ca deconne grave 3- J'ai essayer "Spybot - Search & Destroy" mais le problerme st toujours la..... 4- en plus a chaque fois que je ferme Ie je tombe sur ce message "Iexplorer.exe a généré des erreurs et sera fermé par windows. Vous devez redemarrer le programme" Merci de me filer un coup de main.... car je commence a m'enerver grave la.... Merci a tous et a bientot