-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
383
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Reboot intempestif [RESOLU]
Apollo a répondu à un(e) sujet de Apollo dans Analyses et éradication malwares
Ok! Merci je vais le faire déplacer. il est dans "mes documents" là. C'est pas temporaire ça...? -
Reboot intempestif [RESOLU]
Apollo a répondu à un(e) sujet de Apollo dans Analyses et éradication malwares
-exécute Lopremover:Tu le lances,tu inseres les chiffres dans la case,puis tu cliques sur "UNINSTALL" Question peut-être idiote: de quels chiffres s'agit-il? -
Reboot intempestif [RESOLU]
Apollo a répondu à un(e) sujet de Apollo dans Analyses et éradication malwares
Rebonsoir, Pour répondre sur les températures, voici celles relevées par Everest Home Edition: Température processeur: 54° Carte mère: 41° Disque dur: 37° Ventilo proc: +- 3000T Ventilo chassis: 2100T. Cordialement. -
Reboot intempestif [RESOLU]
Apollo a répondu à un(e) sujet de Apollo dans Analyses et éradication malwares
Le voici Charles Ingalls, il faut dire qu'à distance cela ne va pas très vite avec une personne qui ne connait pas ces logiciels; je pense qu'il y a de quoi dedans Logfile of HijackThis v1.99.1 Scan saved at 0:40:41, on 5/10/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\WINDOWS\system32\CTSVCCDA.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\sessmgr.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Creative\ShareDLL\CtNotify.exe C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Nikon\NkView6\NkvMon.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe C:\Program Files\Creative\ShareDLL\MediaDet.exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\WINDOWS\system32\DllHost.exe C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\system32\RDSHOST.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpCtr.exe C:\WINDOWS\system32\msiexec.exe C:\DOCUME~1\MMESAN~1\LOCALS~1\Temp\Rar$EX00.578\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mobuvwglpkewpauqu.com/DO0A72QA4...vZevW_G_bU.html R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://messenger.msn.fr/Xp/Default.aspx R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://GLOBAL.ACER.COM/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - _{00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file) R3 - URLSearchHook: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize O4 - HKCU\..\Run: [incrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O8 - Extra context menu item: Bloquer ce serveur... - C:\Program Files\Avant Browser\AddAllToADBlackList.htm O8 - Extra context menu item: Bloquer cette publicité... - C:\Program Files\Avant Browser\AddToADBlackList.htm O8 - Extra context menu item: Ouvrir tous les liens de la page... - C:\Program Files\Avant Browser\OpenAllLinks.htm O8 - Extra context menu item: Rechercher sur le Web... - C:\Program Files\Avant Browser\Search.htm O8 - Extra context menu item: Surligner - C:\Program Files\Avant Browser\Highlight.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll O14 - IERESET.INF: START_PAGE_URL=http://GLOBAL.ACER.COM/ O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {1351255D-A135-11D4-82CC-0080C8D7ED4A} (GameDesire Reversi(Othello)) - http://67.15.101.3/g_bin/eng/reversi_2_0_0_15.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {18506D80-9B80-11D4-82C2-0080C8D7ED4A} (GameDesire Roulette) - http://67.15.101.3/g_bin/eng/roulette_2_0_0_15.cab O16 - DPF: {1A781DED-C22D-4153-3213-A3211E29DF13} (GameDesire Card Games) - http://67.15.101.3/g_bin/eng/cards_2_0_0_63.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/...nst_current.cab O16 - DPF: {41ACD49D-1974-791A-0981-AA9872721044} (Ganymede Board Games) - http://67.15.101.3/g_bin/eng/boards_2_0_0_22.cab O16 - DPF: {4B4513E2-4E57-43DF-9496-FCD37E9DFA64} (GameDesire Sea Battle) - http://67.15.101.3/g_bin/eng/navy_2_0_0_17.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab O16 - DPF: {83AFB5CA-ED35-11D4-A452-0080C8D85045} (GameDesire Poker Games) - http://67.15.101.3/g_bin/eng/poker_2_0_0_33.cab O16 - DPF: {85AC0EFC-2CA1-4C1C-82AE-5C31184A13EF} (VAMCtrl Class) - http://81.56.91.23:8080/plugin/h263ctrl.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab28177.cab O16 - DPF: {8FEED82A-42A6-4117-A803-7EC3EB9339E0} (ClientControl Class) - http://81.56.91.23:8080/plugin/client.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {A1FE3DE0-CF77-11D4-8340-0080C8D7ED4A} (GameDesire Pinball Demon) - http://67.15.101.3/g_bin/eng/demon_2_0_0_18.cab O16 - DPF: {A1FE3DEF-CF77-11D4-8340-0080C8D7ED4A} (GameDesire Pinball Pirate) - http://67.15.101.3/g_bin/eng/pirate_2_0_0_19.cab O16 - DPF: {A9ED6AA2-D9D4-4D71-9586-E293E2E3580B} (GameDesire Marbies&Diamonds) - http://67.15.101.3/g_bin/eng/marbles_2_0_0_21.cab O16 - DPF: {AC120B1D-9411-4111-AF52-118052D85D45} (GameDesire Darts Games) - http://67.15.101.3/g_bin/eng/darts_2_0_0_29.cab O16 - DPF: {AD7013FF-1D9A-4F36-94A6-3CD408A663F9} (GameDesire BreakOut) - http://67.15.101.3/g_bin/eng/breakout_2_0_0_18.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O16 - DPF: {B942A249-D1E7-4C11-98AE-FCB76B08747F} (RealArcadeRdxIE Class) - http://games-dl.real.com/gameconsole/Bundl...ArcadeRdxIE.cab O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab O16 - DPF: {BFA1F11D-3121-AFE1-4112-894323212DAC} (GameDesire Word Games) - http://67.15.101.3/g_bin/eng/words_2_0_0_36.cab O16 - DPF: {BFA1F11D-3121-AFE1-4112-983219421AEF} (GameDesire 1Player Word Games) - http://67.15.101.3/g_bin/eng/wordssingle_2_0_0_34.cab O16 - DPF: {E23FABEE-12E3-33DA-DA12-195DAC123984} (GameDesire Mahjong) - http://67.15.101.3/g_bin/eng/mahjong_2_0_0_16.cab O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool - http://67.15.101.3/g_bin/eng/billard8_2_0_0_22.cab O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C2} (GameDesire Pool 9) - http://67.15.101.3/g_bin/eng/billard9_2_0_0_23.cab O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C3} (GameDesire Pool 14) - http://67.15.101.3/g_bin/eng/billard14_2_0_0_23.cab O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C4} (GameDesire Pool Training) - http://67.15.101.3/g_bin/eng/billardt_2_0_0_23.cab O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C5} (GameDesire Snooker) - http://67.15.101.3/g_bin/eng/snooker_2_0_0_23.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{EEDD6D9E-3491-47C0-9FB3-DCDF3E2A6682}: NameServer = 195.238.2.22 195.238.2.21 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~3\msgrapp.dll" (file missing) O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSVCCDA.EXE O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe -
Reboot intempestif [RESOLU]
Apollo a répondu à un(e) sujet de Apollo dans Analyses et éradication malwares
Merci je commence par ceci avant le log hijackthis. -
Bonsoir, Je vais essayer d'être le plus clair possible... Une amie a un XP Home où il restait des résidus de Norton que j'ai supprimé de force par la base de registre et aussi Avast. Elle voulait tester Kaspersky AV 5.0.388 et K Anti-Hacker 1.8.080. Elle a des reboots intempestifs; Spybot et Ad-Aware ont trouvé et supprimé une armée de spyware dont les plus vicieux. J'ai demandé à voir son msconfig et je suis assez stupéfait de voir le nombre de machins qui sont dedans! voir captures. En attendant que je lui fasse installer Hijackthis et poster le log, est-ce qu'une bonne âme pourrait me dire ce qu'elle doit décocher dans démarrage svp? Il y a là des trucs que je n'ai encore jamais vus! Voyez plutôt. Merci par avance. liegeois.
-
Merci pour ces réponses à tous. Pour ce qui est de cliquer plusieurs fois sur l'image pour la voir correctement, il faudrait plutôt demander ça à ImageShack... J' vois un peu plus clair et je vais voir vos propositions de plus près. Bonne soirée.
-
Bonjour, Merci bien mais je n'ai pas de problème pour lire les fichiers video, ayant le K Lite Codec Pack Full; le problème se situe uniquement dans la lecture de musique. En plus, les fichiers des albums que j'introduis sur le pc se retrouvent c..par-dessus tête, le 1 se retrouvant à la fin de la liste. Pour en finir et vous pourrez clore le sujet si vous voulez, c'est que j'aurais aimé avoir un début d'explication sur le mauvais fonctionnement de WMP10 (le logiciel lui-même); et si c'est pour m'entendre dire: normal ça vient de chez Microsoft, jette-le, merci mais j'en ai lu assez déjà dans cette veine. Je constate qu'il vaut mieux avoir une infection monstre pour obtenir la meilleure aide que pour un simple problème de logiciel dont une commande déc...e Merci quand-même pour vos renseignements. Cordialement, liegeois.
-
Merci.
-
Génial... et tu aurais un exemple? Pas Real en tous cas!
-
Bonsoir tout le monde, Je ne sais pourquoi, lorsque je clique sur lire tout dans ma musique, cela m'ouvre une fenêtre pour déplacer l'élément... Impossible de lire tout un album d'un coup. Le zebutility serait-il en cause quelque-part? Merci d'avance.
-
Ah! Je suis content d'être passé ce soir Tesgaz MDR! Je peux le reproduire ton écran? ptdr!
-
Pour info si cela peut servir... Amicalement, liegeois.
-
Bonjour, Je suis sous explorer. Merci pour toutes ces précisions. Bonne semaine.
-
Bonsoir, Euhhh! Comment fait-on encore pour que les adresses qu'on a tapées précédement dans la recherche Google ne réapparaissent pas dès qu'on tape la première lettre d'une recherche dans la barre svp? Merci d'avance de me rafraîchir la mémoire; je dois me faire vieux...
-
Un grand merci aussi rapide que vos réponses, doundar et Krystyna! Excellent week-end à vous. edit: Tiens, c'est une globe-trotter, Krystyna? ou alors je me suis fait avoir jusqu'à la moëlle...
-
Bonjour, Je ne me rappelle plus où j'avais trouvé cette astuce sur ce forum, mais je voudrais faire disparaître ces maudites barres bleues qui se trouvent sous les icones de mon bureau. Pouvez-vous me rappeler comment procéder s'il vous plaît? Merci d'avance et bonne journée.
-
Merci beaucoup pour votre disponibilité et votre rapidité, Angélique et jibi 049. Je transmets les infos! Amicalement.
-
Bonsoir toutes et tous, J'ai une amie qui a un gros problème avec son ordi,il est deja retourné 2 fois au magasin et quelque temps apres ça recommence. Je ne connais pas sa configuration voici ce qu elle m explique. windows n'a pas pu démarrer car le fichier suivant est manquant ou endommagé. windows\system 32\config\system. Vous pouver tenter de réparer ce fichier en demarrant le programme d'installation de windows xp avec le cd-rom original , choisissez R dans le 1ecran pour demarrer la réparation. Elle a essayé plusieurs fois mais chaque fois , il remet le même message d'erreur; pouvez- vous l'aider la pauvre, elle ne sait plus quoi faire et chaque fois quelle le reporte et on lui garde 1 mois et on lui rend sans rien lui dire elle paie son FAI sans s'en servir. Je ne peux pas voir le pc moi-même, car ce n'est pas la porte d'à côté... Merci de bien vouloir me proposer une idée. Bon week-end.
-
Bonsoir à tous et toutes, Voilà, un jour j'ai appliqué une astuce que j'ai trouvée sur ce site (mais je ne sais plus où...) pour désactiver ou enlever Windows Messenger. Résultat, quand je voulais faire de l'assistance à distance avec msn messenger, cela ne fonctionnait plus. J'ai alors essayé d'installer le Windows Messenger 5.1 chez Microsoft et si l'assistance à distance fonctionne plus ou moins bien, j'ai l'installer de windows qui se pointe chaque fois que j'essaie d'ouvrir windows messenger (trouve pas le fichier messenger[1].msi . Ma question: comment désinstaller ce fichu windows messenger 5.1 pour en revenir à l'original? Merci d'avance. (je sais, je suis un peu confus dans mes explications mais cela m'énerve quelque peu). Bonne soirée. Edit: Résolu; j'ai réinstallé le 5.1 par dessus et ça remarche! Ciao!
-
Bonsoir et merci tesgaz, Je prends acte; j'ajoute que j'ai juste dû repréciser le chemin pour le transfert de fichiers dans msn messenger. Ceux-ci allaient toujours se mettre dans les fichiers reçus de l'ancien compte. Je suppose que cela se règlera tout seul si on supprime ce dernier. J'attends confirmation quand tu auras "étudié l'affaire" lol. Merci.
-
Salut et merci, BipBip 007, J'ai suivi tes conseils à la lettre mais le résultat reste le même avec la version de Merijn:
-
Bonjour, Merci à ceux qui m'ont répondu et en particulier à tesgaz, je m'y mets de suite. EDIT: Voilà, c'est fait; est-ce que je peux supprimer l'ancien compte à présent? Je remarque que j'ai perdu ma musique mais ce n'est pas grave. Encore merci.
-
Bonsoir ou bonjour selon..., Permettez-moi de revenir sur cet étrange problème. Un copain m'a transmis ses fichiers msconfig à installer dans system32 après avoir viré ceux qui s'y trouvaient (en cas d'infection ou de corruption) Malgré cela, lorsque je fais la commande msconfig dans démarrer j'obtiens le message suivant: Ami m'a alors conseillé de placer le msconfig sur mon bureau et j'ai accès comme cela; mais après avoir fait cette opération (de contrôle), si je lance CWShredder, voici ce qu'il me découvre une nouvelle fois: J'ai la version 2.15 de CWSredder; comment récupérer l'ancienne version pour faire un test? Pourquoi aussi, la commande msconfig via le menu démarrer me dit-elle qu'elle ne le trouve pas alors qu'il est bien (deux fois) dans system32? Voir captute à ce sujet dans les premiers posts de ce sujet. Je vous remercie par avance de bien vouloir tenter de m'aider.
-
Merci de ta réponse, mais je dois dire que je sèche là... Rechercher dans tout le registre, cela parait assez fastidieux; réparer Xp n'est pas une solution? Je suis ouvert à toute information supplémentaire. Merci d'avance.
