Aller au contenu

Orion54

Membres
  • Compteur de contenus

    11
  • Inscription

  • Dernière visite

Réputation sur la communauté

0 Neutral

À propos de Orion54

  • Rang
    Junior Member
  1. Orion54

    Windows Live Space

    Voilà, j'ai une petite page perso grace aux services de Windows Live Messenger , et j'aimerais pouvoir suivre les commentaires postés sur les différentes photos ! Car visiblement, il n'y a pas d'alerte pour préciser si un nouveau commentaire a été posté et à quel endroit ! Je ne veux pas reparcourir mon lot de photos chaque semaine alors j'aimerais connaitre l'astuce pour pouvoir suivre les commentaires ! Avez-vous ça en stock ? Merci
  2. Orion54

    messagerie hotmail

    petit up discret. Personne n'a donc rencontré ces problemes ? J'ai bien l'impression que c'est aussi lié à des problemes d'affichages d'images sur certains sites, ou problemes d'affichages de smiley (et autres icones) sur forums
  3. Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\logonui.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\Norton AntiVirus\SAVScan.exe C:\WINDOWS\System32\rundll32.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Crazy Browser\Crazy Browser.exe D:\Setup\Internet\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [sSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: Tout télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm O8 - Extra context menu item: Télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{ECAD377D-D508-4F11-AB5E-D9C15CCB88AC}: NameServer = 212.151.136.242 130.244.127.169 O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe O23 - Service: TrueVector Internet Monitor - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
  4. Orion54

    messagerie hotmail

    J'utilise régulierement ma messagerie hotmail. Cependant, trés trés souvent , je rencontre des problemes d'affichages : aprés avoir entrer mon email+mot de passe, la page se charge "éternellement" et je n'accede pas à mon compte. Même aprés plusieurs ré-actualisation, ça déconne et ça ne s'affiche pas. -> obtention d'une page blanche avec l'icone en bas de page qui indique que c'est en cours de chargement (genre 25%...) Bref, aprés ceci, j'annule ma connexion à hotmail, et relance hotmail.com. Je retape mon pseudo+pass et soit ça déconne toujorus, soit ça passe et j'accede enfin à ma messagerie... Sinon je ré-essaie à nouveau (ce qui devient super pénible à la longue!!! ) Quoi qu'il en soit, même lorsque j'accede à ma messagerie et que je commence à rédiger/consulter des mails, il se peut assez souvent que, à nouveau, ça ralentisse et que j'obtienne une page blanche avec un chargement interminable. (là encore, c'est super pénible lorsque l'on clique sur l'envoi d'un mail et qu'on ne sait pas si le message est parti (ou perdu!!!! ) A quoi est-ce dû ? Y'a t-il des spyware qui m'empeche certains affichages ? Est-ce parce que plusieurs messageries sont utilisées sur le meme pc (j'en doute car en testant plusieurs compte yahoo, je n'ai pas vu ce probleme). Voilà, si certains peuvent m'aider pour éviter que je ne pete un plomb sur une simple messagerie
  5. voilà voilà mon resultat : Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\QuickTime\qttask.exe C:\WINDOWS\System32\wuampd.exe C:\WINDOWS\System32\Mnxczx.exe C:\Program Files\Windows AdStatus\WinStat.exe C:\Program Files\Winamp\Winampa.exe C:\Program Files\Windows AdStatus\WinStatKeep.exe C:\Program Files\Internet Optimizer\optimize.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Nikon\PictureProject\NkbMonitor.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\System32\devldr32.exe C:\Documents and Settings\Dadou\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_18_0.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\PROGRA~1\SEARCH~1\SEARCH~3.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Yahoo! Compagnon - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_18_0.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Microsoft Update] wuampd.exe O4 - HKLM\..\Run: [version] C:\WINDOWS\System32\Vlylov.exe O4 - HKLM\..\Run: [secure] C:\WINDOWS\System32\Mnxczx.exe O4 - HKLM\..\Run: [Windows AdStatus] C:\Program Files\Windows AdStatus\WinStat.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe" O4 - HKLM\..\Run: [internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe" O4 - HKLM\..\RunServices: [Microsoft Update] wuampd.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: KYESCAN.lnk = C:\Program Files\ScannerP\Kyescan.exe O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - https://a248.e.akamai.net/7/248/11498/v1/ww...qt/qtplugin.cab O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/CDTInc/ie/Bridge-c139.cab O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/...s/yinst0401.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{E3F7E062-9F77-4559-ACEC-C3F93D552D31}: NameServer = 212.198.0.66,212.198.0.91,212.198.2.51 O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe O23 - Service: Macromedia Licensing Service - Unknown - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Sony SPTI Service - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe merki par avance
  6. Orion54

    Spyware rebel (demande aide)

    bon bah le fichier stmctrl.dll n'y est pas. (en fait, j'ai pas de dossier dllcache ds system32 )
  7. Orion54

    Spyware rebel (demande aide)

    oui, j'ai vu pour O4. mais c'est à dire ? (je sais, je pointille ) pouquoi j'ai ce message maintenant? attention, ce n'est pas un procés d'attention, je n'oublie pas que tu as été d'une grande aide
  8. Orion54

    Extraction des Liens des Favoris vers Bloc Note ?

    merci bien de la réponse. Oui, tout est stocké ds le répertoire, j'y avais jeté un oeil. Donc y'a pas moyen de se récupérer toute la liste de mes liens favoris tout simplement selon: www.google.fr http://forum.zebulon.fr www.yahoo.fr ....etc... Je vais tester le FreeWare. Pas essayer encore.
  9. Orion54

    Spyware rebel (demande aide)

    J'osais pas remonter le sujet mais merci. c'est parti !! J'ai réussi, non sans mal ! certains petits fichiers ne pouvaient pas etre supprimer : "d2rrd24oew7hzrl.dll" ça me notait "accés refusé". Meme en triturant ds la base de registre, je en pouvais retirer ce fichier. C'est chiant ou quoi? "W8C6S4~1.DLL" idem, impossible de le virer (sauf en supprimant le répertoire où il était. j'ai pas compris là) Sinon, euh, à quoi correspondait le "stmctrl.dll" , qd j'allume mon pc, voilà le message d'erreur que j'ai: cependant, ça ne gene en rien par la suite
  10. Mon but est de faire une sauvegarde de mes liens favoris. Ayant pas mal de liens et de dossiers distincts, j'aimerai conserver mes liens principaux autre part que dans mes "favoris" de mon explorateur internet. Existe t-il une manip pour faire celà ? (je souhaite pas copier/coller 1à1 tout mes liens vers un mail ou un bloc note , et je veux les avoir autrement que les types raccoucis stockés dans un dossier windows) EDIT : oups! je voulais poster dans Software, évidemment. Dsl.
  11. Orion54

    Spyware rebel (demande aide)

    On m'a conseillé ce forum car il parait qu'il existe des pros des challenges, des trucs et astuces, qui ont réponse à beaucoup de choses délicates Alors mon probleme se résume rapidement : un spyware (virus?) que je n'arrive pas à retirer de mon PC. Je vais vous faire la version longue des manips que j'ai déjà effectué jusque là pour vous poser le probleme et présenter la "bête". Aprés, j'espere que quelqu'un pourra m'aider Mon problème : j'ai une url indésirable qui s'affiche dés que je lance Internet Explorer ou Crazy Browser (que j'utilise toujours pour naviguer sur le net) * Sur "proprietes internet" => "pages vierges" => "appliquer" , le about:blank ne se conserve pas. L'url indésirable revient incessamment se replacer!!! * J'ai passé plusieurs fois (en restant connecté ou en étant déconnecté) l'un de ces anti-spyware : Adaware, SpyBots, Spyware blaster, HijackThis, et CheckSpy. Pour Bazooka, j'ai interrompu la manip car les procédures en anglais me prennent un peu la tête aprés plusieurs jours de batailles et de prise en mains des différents programme anti-spywares.. * Pour en revenir au lien au démarrage, il est resté aprés Adaware, aprés Spybots, aprés SpywareBlaster. J'ai Zone Alarm comme pare-feu. Le norton m'a indiqué un trojan "zona" qui revient assez souvent se recaser sur mon pc. Je le vire manuellement mais il doit revenir lors de mes connexions. Aprés, je ne sais pas si c'est lié ou pas avec mon lien indésirable.... (d'ailleurs, d'autres liens viennet aussi se placer automatiquement dans mes liens favoris (environ 3-4 et toujours les meme. Ceux ci aussi reviennent dés que je me reconnecte ..etc..) Donc bref, j'ai qd meme un pti panel de prog qui ont tourné contre les intrusions... J'ai supprimé pas mal de petites choses, corriger quelques trucs mais l'url indésirable au lancement de mon explorateur internet s'affiche sans cesse dés que je souhaite me rendre sur une page internet. Ce qui devient bien pénible. * Sinon , voilà aussi une autre de mes tentatives (qu'on m'a conseillé) sur les registres : J'ai fait : démarrer / executer / regedit Puis : Edition rechercher J'ai copier/coller l'url "chiante" et lancé la recherche Dans les résultats, j'ai supprimé 1à1 chaque fichier retrouvant cette adresse. Puis F3 pour poursuivre la recherche (et suppression à nouveau des nouveaux resultats, si y'avait) ... et au final, j'ai relancé IE et mon autre explorateur internet et... ce n'etait pas résolu!! (petite rire jaune de dépis) * Pour en revenir à HijackThis, voilà le resultat du scan : R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://win-eto.com/sp.htm?id=31130 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://win-eto.com/hp.htm?id=31130 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://win-eto.com/hp.htm?id=31130 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://win-eto.com/sp.htm?id=31130 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\W8C6S4~1.DLL O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN O4 - HKLM\..\Run: [Control handler] C:\WINDOWS\System32\8c160pt1gh53g0thd.exe O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O20 - AppInit_DLLs: d2rrd24oew7hzrl.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll (Il y a aussi des O23 qui n'ont pas l'air méchant) Evidemment, lorsque j'ai lu ces résultats, j'ai coché les R0 , R1, O2 , O20 (bizarre aussi celui là!) et appuyer sur "Fix checked". (ce scan hijackthis, je l'ai aussi fait plusieurs fois. Avec ou Sans connexion...Etc) Au final , R0 , R1 ré-apparaissent encore et toujours lors des scans suivants... J'ai raté quelque chose? Donc c'est bien en accédant à internet que l'url indésirable (trojan? spyware?) est appelé à péter l'incrust encore et toujours dés que je reviens me connecter. Conclusion : je fais quoi ? lol (reformatage inévitable?) Je ne veux plus ces http://win-eto.com/hp.htm?id=31130 ou http://here4search.com/enter.htm?id=9 !!! Si il existe une solution (je pense que oui!) , j'espere que la manipulation ne demandera pas de grosses connaissances info ou de temps supplémentaires car ma patience (je reste poli ) est assez éprouvée.
×