Aller au contenu

Thanos

Membres
  • Compteur de contenus

    15 883
  • Inscription

  • Dernière visite

  • Jours gagnés

    4

Tout ce qui a été posté par Thanos

  1. salut josé84 et bienvenue sur le forum Ton rapport ne montre pas d'infection visible! As tu un rapport de Norton à poster? Pense à désinstaller Antivir Fais ce scan en ligne et poste le rapport: Fais un scan en ligne avec Kaspersky WebScanner Clique sur Kaspersky Online Scanner On va te demander d'installer un contrôle ActiveX ,clique sur Yes. * Le programme va démarrer et télécharger les dernières mises à jour: * une fois la mise à jour terminée,clique sur NEXT * clique sur Scan Settings * Dans le menu du scan assure toi que les éléments suivants sont sélectionnés: o Scan using the following Anti-Virus database: Extended (si possible,sinon:Standard) o Scan Options: Scan Archives Scan Mail Bases * Clique sur OK * A présent sous "select a target to scan": choisis My Computer * Le programme va se lancer et scanner ton systeme. * Lorsque le scan est terminé, un message t'avertit si ton systeme est infecté. o A présent clique sur le bouton "Save": * Sauvegarde le fichier sur ton bureau. * Copie/colle le contenu dans ton prochain message.
  2. salut vérolé67 ,Jack On va commencer par te débarrasser de Wareout: Télécharge le FixWareout d'un de ces deux sites sur le bureau: http://downloads.subratam.org/Fixwareout.exe http://swandog46.geekstogo.com/Fixwareout.exe Lance le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish. Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le. Ton système mettra un peu plus de temps au démarrage, c'est normal. Quand ton système aura redémarré, suis les invites des messages. Ensuite lance HijackThis. Clique sur Scan et coche les lignes suivantes: O17 - HKLM\System\CCS\Services\Tcpip\..\{49CF56DE-9E3B-490C-9757-76792371E21F}: NameServer = 85.255.115.236,85.255.112.168 O17 - HKLM\System\CCS\Services\Tcpip\..\{4C430387-22CE-4E6A-9ED9-85D312E6E41A}: NameServer = 85.255.115.236,85.255.112.168 O17 - HKLM\System\CCS\Services\Tcpip\..\{7FE31BA0-ED64-43B8-A30F-FF82E401D6D2}: NameServer = 85.255.115.236,85.255.112.168 O17 - HKLM\System\CCS\Services\Tcpip\..\{C3116177-F0DA-4D80-8B46-0E8C5514D839}: NameServer = 85.255.115.236,85.255.112.168 O17 - HKLM\System\CCS\Services\Tcpip\..\{CB0E73FD-0A39-4DAC-BABF-10D1DAD2BB70}: NameServer = 85.255.115.236,85.255.112.168 Clique sur Fix Checked. Ferme HijackThis et clique sur OK pour continuer la procédure. A la fin du fix, tu auras peut-être encore besoin de redémarrer le PC. Au final, poste le contenu de C:\fixwareout\report.txt avec un nouveau rapport HijackThis.
  3. rien d'infectieux sur ton rapport à première vue! Peut tu faire un scan en ligne pour voir: -Faire un scan en ligne ici et coller le rapport. Panda si tu n'y arrive pas : tutorial
  4. salut djazz56 comme quoi des fois les ruses les plus simples fonctionnent! Tes deux rapports sont clean!Tu peux faire un scan en ligne pour finaliser si tu le souhaites: -Faire un scan en ligne ici et coller le rapport. Panda si tu n'y arrive pas : tutorial @+ tard
  5. salut smoub Merci pour la précision ,c'est utile ! t0nin0, si tu met hijacktis dans un répertoire temporaire, tu ne bénéficiera pas des sauvegardes. Suis le conseil de smoub!
  6. salut t0nin0 et bienvenue sur le forum! Quelques remarques: -Ton pc est infecté par le worm W32/Zotob-C (per.exe) , entre autres. -Tu n'as pas d'antivirus sur ton pc??? -Suis la procédure suivante : télécharge Antivir et paramètre le comme indiqué dans le tutorial de tesgaz, fais la procédure comme indiqué et reviens poster ton nouveau rapport hijackthis http://forum.zebulon.fr/index.php?showtopic=83986
  7. super! bfu t'a débarrassé des clés de registre infectées par EGDACCESS. Est ce que tes dossiers sont affichés? Si oui vide le dossier (sauf le fichier "index.dat"): C:\Documents and Settings\Alain BORDAS\Local Settings\Temporary Internet Files\Content.IE5 et passe Easy cleaner pour nettoyer.
  8. salut biloute59 (ami chti?) Commence par poster un rapport hijackthis pour voir si il trouve quelque chose: http://forum.zebulon.fr/index.php?showtopic=83986
  9. Thanos

    Démarrage de win

    Ne sachant pas encore combien de temps ton disque dur va tenir, il est plus sûr de faire une sauvegarde des dossiers auquels tu tiens . Je sais qu'il y a un utilitaire de sauvegarde intégré à XP , mais je ne l'ai jamais utilisé! Je regarde si je trouve quelque chose à ce propos. Si quelqu'un connait les manips.... Edit: un premier lien ou c'est bien expliqué ici=> http://www.protegestonordi.com/fiche_03.asp
  10. salut S.Birkoff Désolé pour l'attente odyssea On y vas=> Télécharge Brute Force Uninstaller (de Merijn). Décompresse-le dans un dossier propre à lui (c:\BFU) FAIS UN CLIC-DROIT ICI et choisi "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..") afin de télécharger EGDACCESS Remover (de Metallica). Sauvegarde dans le dossier créé (c:\BFU) Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe Sous scriptline to execute copie/colle c:\bfu\EGDACCESS.bfu Clique sur execute et laisse-le faire son travail. Attendre que complete script execution apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU. Puis reposte le même rapport avec hijackthis:StartupList report Puis comme te l'as dit Jack, tu peux éliminer tout le contenu de ce dossier(en gras): C:\Documents and Settings\Alain BORDAS\Local Settings\Temporary Internet Files\Content.IE5 élimine le contenu du dossier sauf le fichier "index.dat" , si ca ne marche pas ;fais le en mode sans échec.
  11. salut odyssea,Jack Des clés de la base de registre ayant rapport avec cette infection :EGDACCESS sont encore présentes ! Il va falloir les supprimer, je te prépare une manipulation à faire! Est ce que tu trouves quelque chose ayant rapport avec EGDACCESS dans le menu Installation/désinstallation de programmes?
  12. salut tout le monde Tu aurais du ecouter angelique.... on aurait pû t'en débarrasser! Pense à revenir pour sécuriser ton système correctement
  13. Thanos

    Démarrage de win

    salut Florent Merci pour ton message. Bon Syjo, je crois que te voilà fixé.... As tu tenté la vérification du disque dur?
  14. Thanos

    Démarrage de win

    salut Syjo Un petit nettoyage s'impose alors! -TéléchargeEasyCleaner de Toni Helenius(installe le dans son dossier) -vas dans le menu démarrer executer et tu tapes : services.msc Cherche le service suivant:BitDefender Virus Shield (VSSERV) Double clic dessus :dans le champs"Status du service" met le sur "arrêté" dans le champs"Type de démarrage" met le sur "désactivé" puis "Appliquer" puis"ok" Fais la même chose avec les services suivants: BitDefender Communicator (XCOMM) BitDefender Scan Server (bdss) AVG7 Alert Manager Server (Avg7Alrt) AVG7 Update Service (Avg7UpdSvc) Quitte les services. -Supprime les fichiers/dossiers (s'ils existent encore) : -C:\Program Files\Fichiers communs\Softwin=> le dossier -C:\Program Files\Softwin=> le dossier -C:\Program Files\Grisoft=> le dossier Démarre Hijackthis"Do a system scan only", et coche les lignes suivantes : O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - Unknown owner - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe (file missing) O23 - Service: AVG7 Update Service (Avg7UpdSvc) - Unknown owner - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe (file missing) O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) -Ferme tous les programmes et clique sur "Fix Checked" -Exécute EasyCleaner Registre et Inutiles.Ne pas toucher à la fonction doublons. Supprime tout ce qu'il te propose. -En ce qui concerne le scan Panda ,tu dois effectivement le faire avec IE: il y a une extension dans Firefox qui te permet d'ouvrir certains liens dans IE quand c'est nécéssaire: IEView => téléchargeable à l'adresse suivante:(rubrique I) http://extensions.geckozone.org/Firefox -Je te conseille quand même de faire ce scan, hijackthis ne montre pas toutes les infections! -Il est possible que des fichiers systéme aient été endommagés et il faudras réparer! (en utilisant la fonction sfc /sannow) Est ce que tu reçois des messages d'erreur te disant que des fichiers sont manquants? -Pour finir, j'imagine que tu utilises le firewall intégré au sp2? Oublie le et télécharges en un autre une fois ton problème réglé : kério par exemple.
  15. Thanos

    Démarrage de win

    salut Syjo Ton rapport ne montre rien d'infectieux. Une remarque: Avast ,AVG + Bitdefender tournent sur ton pc en même temps!!! Ca provoque des plantages et ton système n'est pas mieux protégé! Un seul antivirus et un seul parefeu!! Je ne dis pas que tes problèmes viennent forcément de là; mais ca y contribue certainement!Chacun utilise des ressources sur ton pc (scan en temps réel). Réfléchis auquel tu vas garder et vire les autres. Fais un scan en ligne si tu peux, pour voir : -Faire un scan en ligne ici et coller le rapport. Panda si tu n'y arrive pas : tutorial Fais une vérification de ton disque dur avec l'outil intégré à windows( Clic droit sur l'iconde du disque dur=> propriétés=>Outils=>vérification des erreurs)
  16. salut odyssea,Jack Ne voyant pas l'ami Jack je m'incruste temporairement Est ce que tu reçois toujours ce message:"erreur de chargement de EG DACCESS_1063.dll"? Rencontre tu toujours un problème pour installer Easycleaner?Par curiosité, peut tu faire ceci: ouvre HijackThis. Clique sur Open Misc Tools Section Assure toi que les deux cases de droite sont bien cochées: * List all minor sections(Full) * List Empty Sections(Complete) Clique surGenerate StartupList Log Click sur "oui" lorsque l'on te le demande. Cela va générer un rapport,copie le et poste le ici.
  17. salut TOMSET Tu dis que ton pc rame,il ramait déjà avant que tu ne poste sur le fourm rassure moi!? Tu peux faire quelques trucs pour optimiser le démarrage de windows pour commencer en fixant ces lignes dans hijackthis: Démarre Hijackthis"Do a system scan only", et coche les lignes suivantes : O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [iSUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup O4 - HKLM\..\Run: [iSUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM= O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe -Ferme tous les programmes et clique sur "Fix Checked" Si les modifications ne te conviennent pas (il faut redémarrer le pc pour s'en rendre compte!), tu peux rétablir ces lignes en passant par le menu de hijackthis=> "Open the Misc Tool Section" =>"Backups" =>puis tu coche les lignes que tu veux rétablir au démarrage et tu cliques sur"Restore". N'oublie pas que Norton bouffe beaucoup de ressources sur ton pc!! si celui ci est peu puissant, Norton ne va pas aranger les choses.... Wanadoo en installant ses processus inutiles bouffe lui aussi des ressources, si tu veux tu peux t'en passer en faisant ta connexion manuellement: Suis le tutorial suivant=> http://www.faqoe.com/index.php?bas=/connexionmanel.htm Tu peux désactiver ce service qui ne sert à rien: O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe -vas dans le menu démarrer executer et tu tapes : services.msc Cherche le service suivant: France Telecom Routing Table Service (FTRTSVC) Double clic dessus :dans le champs"Status du service" met le sur "arrêté" dans le champs"Type de démarrage" met le sur "désactivé" puis "Appliquer" puis"ok" Quitte les services. Redémarre pour voir si il y a changement,reposte un rapport hijackthis et dis moi si ca a changé quelque chose en terme de rapidité.Par ailleurs n'oublie pas de défragmenter ton disque dur!
  18. salut mi-lion Est ce que tu as des problèmes d'affichage sur d'autres pages que celle de wanadoo? Je repond à quelques question un peu en vrac => -Si tu as des soucis pour utiliser Easycleaner, tu peux le désinstaller en passant par: Démarrer=>Panneau de configuration=>Installation/suppression de programmes=> et tu supprimes. Pour le remplacer ,il y a CCleaner(tout aussi efficace) que tu peux utiliser comme ceci: Télécharge CCleaner et installe le. Lance le en double cliquant sur CCleaner.exe S uppre s s ion de s fichier s temporaire s Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur" Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé) Clique sur Analyse Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois. Une fois le scan terminé, clique sur Lancer le Nettoyage S uppre s s ion de s incoh é rence du regi s tre Clique sur l'icône Erreurs situés dans la marge à gauche. Puis clique sur Analyser les erreurs Patiente pendant que CCleaner scan ton registre. Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée. Tu peux cliquer ensuite sur Corriger les erreurs. Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrèes cochées pour les restaurer ultérieurement. Non ca n'est pas lié au blocage des contrôles active x. Par contre ,je ne sais plus si on t'a demandé de faire un scan en ligne?(si tu as coché la fameuse case dans les options de Kério, décoche la le temps d'accepter le contrôle active x que Panda va installer sur ton pc!) =>-Faire un scan en ligne ici et coller le rapport. Panda si tu n'y arrive pas : tutorial
  19. salut TOMSET Tres bien, le scan ne montre rien de mauvais! quelques cookies de rien du tout!et l'adware "cydoor " n'est plus détecté.Comment fonctionne ton pc à présent?
  20. salut AnneD et bienvenue sur le forum Premièrement, ton rapport ne montre pas d'infection. Ca ne ressemble pas a une infection mais plutôt à un problème logiciel.Est ce que tu reçois des messages d'erreur de la part de windows te disant qu'un fichier est manquant par exemple?Est ce que tu arrives à utiliser word correctement malgré le démarrage un peu lent? spybot, Ad-adware, et spywareblaster c'est une bonne chose! par contre Norton...si ton pc rame ,il est surement le responsable! Pour ce qui est du firewall,tu peux prendre zone alarm qui est gratos et efficace: -télécharge zone alarm: http://telechargement.zebulon.fr/58-zonealarm-60-fr.html -son tutorial pour le configurer: http://www.zebulon.fr/articles/configurationZA_1.php On peut te conseiller sur la partie sécurité, par contre en ce qui concerne ce problème d'ordre logiciel,j'ouvrirai si tu veux une discussion sur le bon forum pour toi
  21. salut baldo Je vois que tu as toujours 3 antivirus!! Si ton but est d'optimiser un peu ton pc, il faut savoir que ces trois programmes qui tournent en même temps consomment beaucoup de ressources et ne te protègent pas plus! Vire deux de ces antivirus! Il te faut un seul antivirus et un firewall. Est ce que tu as suivi le petit tuto qui explique comment faire? => tutorial Panda doit te demander de télécharger un petit programme(contrôle active x ) accepte, pour pouvoir faire l'analyse de ton pc. Si ca ne fonctionne pas essaie celui ci: Fais un scan en ligne avec Kaspersky WebScanner Clique sur Kaspersky Online Scanner On va te demander d'installer un contrôle ActiveX ,clique sur Yes. * Le programme va démarrer et télécharger les dernières mises à jour: * une fois la mise à jour terminée,clique sur NEXT * clique sur Scan Settings * Dans le menu du scan assure toi que les éléments suivants sont sélectionnés: o Scan using the following Anti-Virus database: Extended (si possible,sinon:Standard) o Scan Options: Scan Archives Scan Mail Bases * Clique sur OK * A présent sous "select a target to scan": choisis My Computer * Le programme va se lancer et scanner ton systeme. * Lorsque le scan est terminé, un message t'avertit si ton systeme est infecté. o A présent clique sur le bouton "Save": * Sauvegarde le fichier sur ton bureau. * Copie/colle le contenu dans ton prochain message.
  22. salut schpountz Content d'avoir pu t'aider C'est avec plaisir ! tu es chez toi! Parcours le forum, tu y apprendras plein de choses Quelques conseils de sécurité pour finir: Je t'avais fais faire ceci pour avoir acces à tous les fichiers => A présent recache tous ces dossiers pour ne pas en effacer un par erreur! -Nettoie ton pc avec Easy cleaner Registre et Inutiles.Ne pas toucher à la fonction doublons pour virer ce qui reste(utilise le de temps en temps pour nettoyer le pc surtout apres désinstallation de programmes). Pour en savoir plus, consulte la page de ipl_001: http://gerard.melone.free.fr/IT/IT-AM0.html Voici les utilitaires et programmes que tu peux installer pour sécuriser ton pc: -=> Firefox , un vrai navigateur que tu pourras sécuriser avec les conseils de megataupe: -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/ -Tutorial: http://forum.zebulon.fr/index.php?showtopic=69628 Si tu veux toujours utiliser IE! : -=> E-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux) Pour Internet Explorer uniquement!( une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichierie-ads.reg: les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! ) https://netfiles.uiuc.edu/ehowes/www/resource.htm#IESPYAD => ZebProtect (pour sécuriser les ports de ton pc,tres simple) -Tutorial:http://www.zebulon.fr/articles/zebprotect.php -Téléchargement: http://telechargement.zebulon.fr/123.html => Si tu veux tester ton firewall : scanner les ports du pc: http://www.pcflank.com/ =>SpywareBlaster: http://www.javacoolsoftware.com/downloads.html Son tuto: http://www.ordi-netfr.org/tutorialspywareblaster.html =>Ad-awareSE http://www.ordi-netfr.com/adawarese.html http://www.lavasoft.de/support/download/#free Son tuto http://home.tiscali.be/schouppeguy/adawarese/adawase.htm =>SpyBot-Search & Destroy http://spybot.safer-networking.de/fr/download/index.html Son tuto http://assiste.free.fr/p/frameset/07_spybo...rch_destroy.php Conserve Ewido,il est à l'essai 14 jours puis il perd certaines fonctions payantes, mais il reste efficace!Met le à jour avant de scanner ton pc. Bon surf
  23. salut djazz56 et bienvenue sur le forum Ton rapport ne montre pas d'infection.Cependant ce que tu dis démontre le contraire! Peut tu faire ceci stp: -Télécharge Dll compare: http://www.downloads.subratam.org/DllCompare.exe Lance Dllcompare,et clique sur le bouton "Run Locate.com" puis clique sur "Compare ". Lorsque le scan est fini, clique sur le bouton Make a Log of what was found copie/colle le rapport ici dans un nouveau message. Je te fais faire ceci pour voir si on trouve une infection par VX2.BetterInternet
  24. salut mikel,et bienvenue sur ce forum Ton pc est infecté , je te propose de commencer le nettoyage en suivant la procédure suivante: http://forum.zebulon.fr/index.php?showtopic=83986 Puis poste ton nouveau rapport à la suite de celui ci,on t'aidera à désinfecter
  25. salut coolbrother Pas grand chose à fixer sur ce rapport... On a rarement un rappport aussi court sur le forum sécu! Je te confirme:ton rapport ne présente rien de "bizarre"! Pas d'infection visible. La lenteur de ton pc est peut être dûe a la configuration? Je ne sais pas exactement les ressources nécéssaires ppour faire tourner Windows Media Center 2005 correctement,mais j'imagine qu'en dessous de 512Mo de mémoire il faut pas trop y compter!Juste une supposition, je ne connais pas cette version de windows! Est ce que quelque chose te fait penser que ton pc est infecté? Edit: ne fais pas confiance au robot et à son analyse automatique de rapports hijackthis,qui n'est pas toujours fiable!
×
×
  • Créer...