

Sacros
Membres-
Compteur de contenus
249 -
Inscription
-
Dernière visite
Tout ce qui a été posté par Sacros
-
[RÉSOLU] Rapport HijackThis à voir S.V.P.
Sacros a répondu à un(e) sujet de Sacros dans Analyses et éradication malwares
Bonjour Huître............ Merci pour ta réponse. C'est ce que je pensais, mais .........J'en ai eu d'autres ce matin. Chez"ma-config.com". Mis en quarantaine. Mais aussi PCKDumped. Chez HijackThis en le téléchargeant. Avira à fait du zèle..... Je te remercie pour ton temps passé et pour la rapidité. Cordialement -
[RÉSOLU] Rapport HijackThis à voir S.V.P.
Sacros a posté un sujet dans Analyses et éradication malwares
Bonjour à tous.............Je suis infecté par le W ci dessus (W95/Blumblebee 1738) attrapé chez PANDA (vérif one line) . Mon avira antivir me l'a détecté, je l'ai mis en quarantaine mais trop tard je pense. Avira vient de me le redécouvrir en tournant derrière...(bien.. ) Merci de bien vouloir regarder ce rapport. (il y en a eu d'autre ce matin: PCKDumped Cordialement. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at -- Ð -- 15:55:40, on 08/09/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe C:\WINDOWS\system32\inetsrv\inetinfo.exe C:\WINDOWS\system32\tcpsvcs.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe D:\Program Files\BillP Studios\WinPatrol\winpatrol.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe E:\Program Files\Labtec\Mouse\2.1\moffice.exe E:\Program Files\Labtec\Mouse\2.1\MOUSE32A.EXE C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe E:\Program Files\OutClock\OutClock.exe C:\Program Files\Outlook Express\msimn.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Sacros.DOMBIS.001\Mes documents\HiJackThis\scanner.exe R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.fr/keyword/%s R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ig?hl=fr R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = ---- Ð ---- R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SearchPageURL.dll O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - D:\Program Files\IE7Pro\IE7Pro.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll O2 - BHO: InlineSearchHandleHotKey - {B6FFE2AE-4D12-451F-B457-FE6125FFB1CF} - C:\Program Files\IEForge\Inline Search\InlineSearch.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [!AVG Anti-Spyware] "E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKLM\..\Run: [WinPatrol] D:\Program Files\BillP Studios\WinPatrol\winpatrol.exe O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKCU\..\Run: [AVG Anti-Spyware] E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [Gadwin PrintScreen 3.5] "E:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe" /nosplash O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: Labtec Mouse V2.1.lnk = E:\Program Files\Labtec\Mouse\2.1\moffice.exe O4 - Startup: ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre - C:\WINDOWS\web\OpenFrame.htm O8 - Extra context menu item: Voir les cookies - C:\WINDOWS\web\showcookies.htm O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU) O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} - O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} (Java Plug-in 1.5.0_11) - O17 - HKLM\System\CCS\Services\Tcpip\..\{1076C0CB-272F-427E-B59C-ED07D4CB387D}: NameServer = 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{54A7A52F-7054-45F2-BC8E-3527F0A67BBE}: NameServer = 192.168.1.1 O20 - AppInit_DLLs: "C:\PROGRA~1\Google\Google,DesktopGRA~1\Google\Google,Search\GoogleDesktopNetwork3.dll" O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe -- End of file - 6863 bytes -
Bonjour à tous, J'ai deux PC, et deux OS Windows XP Pro. Le PC avec lequel je n'arrivais pas à mettre les mises à jour, avait la clef du premier. Qui lui est à jour. Tout est rentré dans l'ordre en réinstallant avec la bonne clef d'installation. Désolé pour vos temps perdus à chercher. Merci..........
-
Bonjour, Merci, mais j'ai reperdu la fonction opur les MAJ. J'ai fait ce que vous m'aviez conseillé: Dial-a-fix. Hier j'avais oublié de l'envoyer avec "GO". Tout était bon sauf qu'il me manquait une DLL (wuaueng.dll)avec une erreur 2147023824 disant que Diam ne ouvait intervenir. Je me suis remis aux bons soins de Sacles (vérification de Legitcheck) et j'ai effectué son conseil. Mieux qu'hier car je n'avais pas trouvé les moyens pour les coches grisés. J'ai réussi et lu "Source: http://perso.orange.fr/doc.jm/WU5-FAQ.htm". Cela m'a servi, mais une erreur 0x80070430 (non répertorié sur cette source) me fait tout recommencer. Je réinstalle XP en deuxième R (JC Bellamy). Et je vais reprendre tout cela car je n'avais plus Win Update.Inutilisable Y a un problème .....non ?.... Cordialement. Quand on est pas doué comme moi, on a du temps à perdre....cela occupe.
-
Bonjour à tous, J'ai résolu mon (vos) problème de mises à jour qui ne voulaient pas s'installer. Elles se chargeaient, et un message mettait à la fin "non installées". J'en ai intallé quelques unes que je savais (il faut les lire sur Microsoft) importante. Ex.: KB927891, 929338, je ne peus les citer toutes. (une dizaine). Puis installé Direct X. Je ne saurais vous dire ce qui à fait qu'après elles se sont installées toutes seules. Je signale que la plupart des installations m'ont fait passé par "Windows Genuine Advantage" Est-ce cela ??? Voilà, n'étant pas informaticien je ne sais pas ce qui s'est passé. Maintenant tout est en ordre, je viens de terminer par IE 7. Salut à tous.
-
Bonsoir, J'ai visité plusieurs forum su ce problème. Il y en a beaucoup (ce problème), mais pas de solution miracle. Merci. Je vais clore ce post et vous dire à plus tard. Si je trouve quelque chose je ne manquerais pas de le mettre. Ciao PS; WGA est bien installé. (Peut-être de travers..HI)
-
Bonjour, Je te remercie, tout est bon. (coché grisé ) Je n'avais pas fait LegitCheck. Bon aussi. Toujours en carafe. Même Windows Defender qui ne se met pas à jour. En attendant je vais les installer manuellement. Merci.
-
Bonjour............... Je n'ai pas réussi à télécharger avec cette méthode (ou pas su ?) La recherche des dernières mises à jour tourne depuis plus d'une heure sur Micros.Update, sans rien trouver. dans L'historique des MAJ, il y en a six qui n'ont pas pu s'installer ( point ? rouge) cinq pour MAJ de séc. pour le lecteur Win.Media 9. Et une pourOUT.EXPRESS. Toutes du dimanche 19 août. La seule valable est Microsoft Windows Installer 3.1.(samedi 18 août). Echec de l'installation: Code Erreur 0x80070005. Pour Out.Express Code er. 0x80070002. J'ai cherché ces erreurs.Rien de positif. Merci pour une solution
-
Bonsoir pearl, J'ai suivi tes instructions, je t'en remercie. Bonsoir, je verrais demain les résultats. pour l'instant rien.@+
-
Bonjour à tous, Après avoir lu pas mal de forum sur ce site à ce sujet, je pose ma question aussi. Comment mettre les mises à jour de Windows XP Pro SP2 quand Windows Update ne peut pas. En automatique, je les lance, et il me met les MAJ n'ont pas réussi. Sur le site Micro, les MAJ ont 0 Ko, 0 mn. Les 77 MAJ. Je bénéficie de WGA. J'ai mis quelques une à la main en les téléchargeant. J'ai Windows Defendeer, et IE 7. Merci de vos suggestions voire de votre dépannage.
-
Bonjour Pear, La réinstallation fonctionne, je m'étais trompé de N° D'installation (deux PC, Deux N°s). J'ai pu installer IE 7. WGA fonctionne. Merci pour les renseignements, tout fonctionne sauf les "mise à jour". Je mettrais un autre sujet. Celui là est résolu. Je pense que c'est la désactivation du redémarrage auto. qui faisait cela? Je ne vois pas autre chose. Encore merci pour tes reneignements. Je vais voir pour les téléchargement de "mise à jour critique". Ciao merci.
-
Bonjour......; Tout est installer (base).Fonctionnel XP.Redémarrage sans problème. Le hhic, c'est que windows update n'arrive pas à installer les mise à jour. Dans C:\Windows, j'ai des KBxxxxxx.log (une trentaine) et ils doivent être en Temp. (effacés avec CCleaner hier revenus ce matin). Mais quand je veux installé les KBxxxxxx , windows refuse. Je n'ai (après plusieurs essais) que Microsoft Windows Installer 3.1. Je me demande si je ne me suis pas trompé de clé (5x5 numéros)en réinstallant ?? Windows Genuine advantage validation ne s'installe pas.... Je pense que je devrais récupére avec la console et vérifier les N°s d'instal. Merci pour les réponse...... @+
-
Le redémarrage oui dans system,dém.récup,defaillance system, redémmarrer auto. Bonjour et merci Fredthenovice je l'avais trouvé. C'est "afficher les options de récupérations de démarrage" qui était décoché. Je l'ai remis mais je ne sais pas si c'est lui que Pear m'a demandé de décrocher ? En tout cas il est coché. Merci. Je continu ma mise à jour une par une. Et jusque là ....ça va ...!!!!!!!!! @+
-
Bonjour Pear....... J'ai réinstaller en R. Sur la console cd Rom. Très bien, il est reparti ce matin sans avoir perdu les logiciels (deux) J'ai installer la console de récup sur boot ini au cas ou..... Je ne sais pas si j'ai bien enlever la récup auto ??? Le redémarrage oui dans system,dém.récup,defaillance system, redémmarrer auto. et dans démmarrage du system, "afficher les options de récup était désactiver. Je l'ai réactiver. était-ce bien ces endroits là ? En tout cas, je mets à jour comme vous me l'avez conseillé. Par 5 à la fois.. Merci à plus
-
Bonjour à tous;; Hier soir, j'ai réinstallé Windows XP pro, je lui ai mis antivir, CCleaner, et quelques menus détails de config....Je l'ai relancé plusieurs fois....sans problème..............;Puis j'ai installé les" mise à jour" par microsoft (les premières: 7 je crois.)Reparti aussi sans problème. Ce matin, Windows à démarré, alors je lui ai fait charger la "mise à jour complète MS" (79 fichiers..env.).Il a fallu que je reboot après. Et depuis il redémarre sans cesse, cela fait 3 heures qu'il reboot sans cesse.......tout seul......;(Heureux). Il y a quand même ce message mortel sur fond bleu que je n'arrive pas à lire (passe trop vite) entre le début du chargement WIndows XP et le reboot. Si je pouvais avoir quelques idées cela m'arrangerait. Merci d'avance........;; Je vais continuer à chercher....à plus
-
Bonjour à vous........... Tout fonctionnait sur le PC: Antivir, ZAPro, divers logiciels, avec des redémarrages. Il a fallu que j'installe les mises à jour et que je reboot pour que windows ne revienne pas. Juste le chargement puis reboot. Voilà.... Je le réinstalle et vais mettre la carte graphique à jour (si je trouve: S3 Trio64V+ PCI(765) 1997 ) Merci, à plus........;
-
Bonjour, Cela fait quatre fois que je réinstalle Win XP Pro. A cette heure il fonctionne.Mais je n'ai pas encore fini la mise à jour. C'est quand je l'avais qu'il bloquait..... Je l'ai redémarré trois fois, et cela a l'air de tenir. Je verrais après les mises à jour. Merci pour tes réponses. à bientôt...... (Si tout fonctionne je pense que les ennuis pourraient venir du CD WIN Pro..plus tellement jeune..) Ciao, @+
-
Bonjour et merci fredthenovice et Florent. J'ai bien lu vos réponses. Voilà les miennes. t'as testé ta barette mémoire ou tes si 2*128mo? Comment fait-on ?-------------------------------------------------------------------------------------------- démarrer sur le disque dur faire F8 pour le menu de démarrage et tester le mode sans echecs le disque reboot sur toutes les soluces F8 ------------------------------------------------------------------------------------------------- et noter le message d'erreur sur fond bleu apres Impossible, c'est un flash avant le reboot. --------------------------------------------------------------------------------------------------- windows doit être tout beau tout neuf Faux, c'est un de 2002, je l'avais avec Win 98 avant sur le même PC ----------------------------------------------------------------------------------------------- Je l'ai fais tourner avec chdsk /C: /R Tout est bon.------------------------------------------------- Après le reboot, un message sur écran noir dit: Windows n'a pas démarré correctement. Un nouveau logiciel ou matériel peut être responsable de ce problème. En dessous j'ai les informations de F8; Je le relance avec demarrage normal, ou dernière bonne config. WIn commence a se charger puis flash bleu(message), puis reboot. Je viens de m'apercevoir que quelques fois au reboot il me met "disk boot failure, insert system disk and press enter". Pas bon.. Voilà les dernières nouvelles.. Merci pour réponse.......
-
Redémarrages en boucle XP Pro Bonjour à tous......... Ayant des problèmes de redémarrages, et n'ayant pu les résoudre avec la "récupération du cd XP pro", j'ai réinstallé "WIn XP Pro". Je retrouve le même problème, dès que windows débute, le PC redémarre. J'ai le temps de voir un message sur fond bleu. Je pense qu'il me manque un ou plusieurs fichiers. Je n'ai plus la soluce pour récupération de fichier avec R sur pour récupérer l'installation. (Si c'est cela.) Le PC est un Pentium MMX de 1997 avec 200 Mhz et 256 Mo de mémoire. Actuellement, le PC est sur le choix de récupération installation avec le CD WIN. J'ai déjà fait pour le dossier Boot.in...cela ne donne rien... Merci d'avance pour une réponse Sacros
-
Re......... Résolu pour le problème d'incompatibilité logiciel:Zone Labs sur Win 2000 Pro. Merci Pear. C'était bien la mise à jour de "zone Alarm Pro" qui en était responsable. Par "mode sans échec" j'ai résolu les problèmes (qui n'en faisait qu'un en fait) en supprimant Z.A.P. Pour l'erreur d'arrêt hal.dll win XP Pro je vais faire une autre recherche. Car je n'arrive pas par la solution que tu m'as indiquée. Elle me paraît sans faille.....c'est moi la faille; à plus et encore merci. Sacros
-
Bonjour, Les tutos sont très bien, mais après plusieurs essais (un sur XP hal.dll je n'y arrive pas. Il me met "dossier décompressé..) impossible... Et pour l'autre oskrnl sur Windows 2000 pro, je ne peux booter sur le disque, et le mode sans échec n'arrive pas à s'installer....... Merci pour toute réponse.... Sacros PS: Le forum est pourtant bien fait avec d'autres liens.....
-
Bonjour Pear.......... Merci pour tes réopnses....J'ai jeté un coup d'oeil aux liens. Cela devrait être bon si j'arrive à tout faire.... Je viendrais mettre résolu au moment voulu. Ciao et encore merci......à bientôt.... Sacros
-
Bonjour et merci gazobumeu....... Je l'ai fait, mais je n'ai pas compris une fois arrivé sur le support microsoft. C'est en Anglais..dur..et je ne vois pas mon problème....... Merci quand même... Ciao. Sacros
-
Bonjour à tous............; Je pense que mon problème est dans le titre. J'ai en plus des adresses (3) avec: srescan.sys, nt oskrnl.exe deux fois. (j'ai passé les adress..): Tout cela écrit en blanc sur un bel écran bleu. Ce stop intervient avant que Windows démarre. Windows 2000 Pro Pack 4; sur Pentium MMX 1997 200Mhz 256 Mo mémoire Merci pour une réponse....
-
Merci Angélique..... Le scan est BON. J'ai pas compris ce qui s'était passé. Ce n'est pas ma mise à jour "Fichier Host" qui à provoquer cela ??? Alea jacta est Merci et à plus tard avec plaisir ............. Ð