Aller au contenu

Thanos

Membres
  • Compteur de contenus

    15 883
  • Inscription

  • Dernière visite

  • Jours gagnés

    4

Tout ce qui a été posté par Thanos

  1. avec plaisir yctus,repasse quand tu veux Pour finir quelques conseils pris à Stonangel: . Pour en savoir plus, consulte la page de ipl_001 http://gerard.melone.free.fr/IT/IT-AM0.html Tu dois également installer les outils suivants: -Un pare-feu Kerio Zone Alarm -SpywareBlaster: http://www.javacoolsoftware.com/downloads.html Son tuto: http://www.ordi-netfr.org/tutorialspywareblaster.html -Ad-awareSE http://www.ordi-netfr.com/adawarese.html http://www.lavasoft.de/support/download/#free Son tuto http://home.tiscali.be/schouppeguy/adawarese/adawase.htm -SpyBot-Search & Destroy http://spybot.safer-networking.de/fr/download/index.html Son tuto http://assiste.free.fr/p/frameset/07_spybo...rch_destroy.php -ZebProtect http://www.zebulon.fr/articles/zebprotect.php http://telechargement.zebulon.fr/123.html Bon courage et bon surf!!! Auteur: queruak
  2. salut yctus ton log ne montre plus d'infection, mais on peut virer certaines lignes intuiles au démarrage si tu veux! Par ailleurs pour plus de tranquilité si tu veux nettoyer le pc à fond, télécharge Ewido :
  3. salut Lunaka Lop est encore présent sur le pc: en attendant BipBip , télécharge et lance l’uninstall lop.com=>si ton antivirus s'affole ,fais le taire http://lop.com/toolbar_uninstall.exe ou http://lop.com/new_uninstall.exe Reposte un log hijacthis par la suite
  4. bienvenue sur ce forum filou365 Si tu as des doutes exécute la procédure suivante et poste un rapport hijacthis=> http://forum.zebulon.fr/index.php?showtopic=69176 parce que pas des masses d'infos concernant ce "netwindow"! Un ralentissement du pc qui survient ca peut effectivement être l'oeuvre d'un malware(on dirait du ipl )
  5. salut lordtoniok,megataupe oui il s'agit de wanamou je déconne Lord....
  6. salut neothesayan Lors de la phase de désinfection d'un pc,il est préférable de faire les manipulations en mode sans échec.Dans ce mode,un minimum de processus sont lancés,aucun programme(Antivirus ou autre) ne vient gêner le travail. Par ailleurs certains fichiers ne sont effaçables qu'en mode sans échec car il ne sont alors pas utilisés par d'autres applications(le fameux message windows;"Ce fichier ne peut être éffacé car il est utilisé par une autre ressource"). voilà en mieux dit dans l'article "Formation à l'analyse Hijackthis" ,ici=> http://www.zebulon.fr/articles/analyse-rap...jack-this-2.php Bonne lecture et bonne fin de weekend
  7. Télécharge EasyCleaner http://personal.inet.fi/business/toniarts/ecleane.htm Télécharge Spybot S&D,met le à jour: http://www.safer-networking.org/fr/index.html redémarre le PC, impérativement en mode sans échec, (n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte) Assure toi d'avoir accès à tous les fichiers. -Désinstalle ces applications (si tu trouves) dans Ajout-Suppression de programmes : ---50 Free MP3 offer ---ISTsvc -vas dans le menu démarrer executer et tu tapes : cmd dans la boite de dialogue qui s'ouvre, tu tapes : sc stop restore sc stop wordpad sc delete restore sc delete wordpad un message t'avertit de la réussite de l'opération. Démarre Hijackthis Do a system scan only, et coche les lignes suivantes : R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file) O2 - BHO: (no name) - {511F9316-771B-4953-A268-1C36DA667FE9} - (no file) O2 - BHO: (no name) - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - (no file) O2 - BHO: (no name) - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - (no file) O2 - BHO: (no name) - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - (no file) O3 - Toolbar: (no name) - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - (no file) O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe O4 - HKLM\..\Run: [synapseUpdate] C:\Program Files\Synapse Développement\Synapse Update\Synapse Update.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [iST Service] C:\Program Files\ISTsvc\istsvc.exe O4 - HKLM\..\Run: [AGWQFyb4] C:\WINDOWS\wmxaa.exe O4 - HKLM\..\Run: [bO²ùð#×y-¯Œ] C:\WINDOWS\wmxaa.exe O4 - HKLM\..\Run: [bO²ùõö/ØF%)ßfÏNb½¾C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\wmxaa.exe O9 - Extra button: 50 FREE MP3s! - {686C970F-1D7D-4469-85D1-4B35763B56CC} - http://www.emusic.com?fref=149133 (file missing) O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing) O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_nos_med.exe O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab O16 - DPF: {127698E4-E730-4E5C-A2B1-21490A70C8A1} (CEnroll Class) - https://static.impots.gouv.fr/abos/securite/xenroll.cab O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/026cc98f045793...RdxIE601_fr.cab O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) - http://metaboli.clubic.com/components/Metaboli.ocx O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game17.zylom.servicesalacarte.wanad...gamesplayer.cab O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} - http://www.sponsoradulto.com/cab/fr/SysWebTelecomInt.cab O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab O23 - Service: restore - Unknown owner - C:\WINDOWS\restore.exe (file missing) O23 - Service: settings - Unknown owner - C:\WINDOWS\settings.exe=>est ce que c'est toi qui a installé ce service? sinon coche le O23 - Service: wordpad - Unknown owner - C:\WINDOWS\wordpad.exe (file missing) Clique sur Fix checked -Supprime les fichiers/dossiers incriminés (s'ils existent encore) : C:\Program Files\50 FREE MP3s C:\WINDOWS\wmxaa.exe C:\Program Files\ISTsvc C:\WINDOWS\web\related.htm C:\WINDOWS\wordpad.exe C:\WINDOWS\restore.exe -Passe EasyCleaner "Inutiles" et "Registre" uniquement!!Ne touche pas à la fonction Doublon -Passe spybot et vire ce qu'il trouve. -Poste un nouveau log hijackthis en mode normal
  8. salut yctus pour commencer télécharge les mises à jour critiques de Microsoft,là ca craint!: Pack SP1 http://www.microsoft.com/france/WINDOWS/xp...P1Commande.html ou mieux, Pack SP2 http://www.microsoft.com/france/windows/xp/sp2/default.mspx Je démarre ton analyse ,réponse dans une vingtaine de mns..
  9. salut Ricou,BipBip,Jack Salut Jack,tu fais sans doute allusion aux lignes 023? Sur windows Me / 98 il n'y en a pas. @+ mon zami
  10. Télécharge EasyCleaner http://personal.inet.fi/business/toniarts/ecleane.htm redémarre le PC, impérativement en mode sans échec. Démarre Hijackthis Do a system scan only, et coche les lignes suivantes : R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE coches ces 2 lignes si tu n'as pas émis ces restrictions. O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kav...can_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1125575330812 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab -Ferme toutes les fenêtres, tous les programmes et clique surFix checked -Utilise EasyCleaner "Inutiles et Registre" uniquement:ne touche pas à la fonction doublons Comme je te le disais ,poste un rapport d'Ewido si tu as des doutes.
  11. salut kelbil bienvenue sur le forum A première vue rien d'infectieux sur ce rapport:as tu des dysfonctionnements? Est ce toi qui a émis ces restrictions?:(avec Spybot) O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present Tu as deux antivirus résidents! vires en un,ca ralentit le pc inutilement. (Merci Méga ,c'est pas tombé dans l'oreil d'un sourd ) Quelques lignes à fixer sur le log hijack (inutiles) . Je met ca en forme.
  12. salut Jack_Burton,doflis J'en vois même 3:=>"nod32kui.exe" fais partie de Nod32 Antivirus. C'est vrai quelle est douteuse cette ligne , Jack: O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe Tres peu d'infos sur le net à ce sujet, et fixé sur certains forums...Fais une petite analyse de ce fichier sur le Malwarescan pour plus de sécurité: http://virusscan.jotti.org/de/ Dis nous ce qu'il trouve.
  13. Thanos

    Antivir

    salut Phli76 des infos ici=> http://www.01net.com/article/283527.html En espérant que ce ne sera pas une source de faux positifs...
  14. salut jamm et bienvenue sur ce forum quelques remarques: 1-ton systeme est à la merci de toutes les daubes sur le net: télécharge ceci=> Pack SP1 http://www.microsoft.com/france/WINDOWS/xp...P1Commande.html ou mieux, Pack SP2 http://www.microsoft.com/france/windows/xp/sp2/default.mspx ca va combler les failles de sécurité sur ton pc. 2-Est-ce que tu utilises ceci ?: http://www.puresight.com/ 3- deux antivirus résidents,c'est un de trop:désinstalles en un. 4-voici les lignes qu'on peut cocher dans un premier temps: Démarre Hijackthis Do a system scan only, et coche les lignes suivantes : O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background si tu n'utilise pas Windows Messenger coche la O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1125958308204 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab Fais "Fixed check". Est ce que ton pc a des dysfonctionnements?
  15. salut c'est le principal! ne t'inquiêtes pas pour ca , Spybot lui aura reglé son compte! étonnant!! pour les deux lignes 023 ,c'est normal:on les a effacé (sc delete hwclock sc delete wordpad) .Mais pour les 2 autres c'est bizarre! Est ce que tu as fait une recherche dans C:\Program Files pour ces 2 là =>Media Gateway et ISTsvc ? si tu les trouves,supprimes les. Pour les inutiles, tu cliques sur "rechercher" puis sur "tout effacer".Pareil pour "Registre". Par contre ne touche surtout pas à la fonction "doublons". concernant ceci=>O4 - HKLM\..\Run: [pqnex] C:\WINDOWS\pqnex.exe Vérifie que le fichier "pqnex.exe" n'est plus là:utilise la fonction recherche de l'explorateur si tu ne trouves pas.Il doit être dans C:\Windows. Je te demanderai une dernière chose :scanner ton pc avec Ewido en mode sans échec apres l'avoir mis à jour,puis postes le rapport ainsi qu'un rapport hijackthis: télécharge le ici: http://www.ewido.net/fr/
  16. Excuse moi,un petit oubli:coche et fixe aussi cette ligne=> O4 - HKLM\..\Run: [pqnex] C:\WINDOWS\pqnex.exe Puis vérifie que le fichier n'existe plus: C:\WINDOWS\pqnex.exe J'edite le poste précédent pour le rajouter, ce sera plus clair!!désolé
  17. Pour répondre à ta question: Lorsque l'on analyse un log hijackthis,on utilise des bases de données qui nous permettent de savoir si tel ou tel programme est indésirable ou pas! Par exemple, si tu tapes "MediaGateway.exe " tu obtins ceci: media gateway MediaGateway.exe X => à virer car non légitime 180Solutions Windupdates adware variant - Plus d'infos sur la page suivante: http://www.zebulon.fr/articles/analyse-rap...jack-this-1.php Par ailleurs,Il va falloir que tu vire un des 2 antivirus sur le pc! soit Norton , soit Antivir.
  18. re excuse moi pour l'attente!certaines lignes du log nous montrent ou se trouvent les virus ou spywares,comme tu vas le voir... -télécharge Spybot S&D,met le à jour: http://www.safer-networking.org/fr/index.html télécharge hoster: et dézippe le sur le bureau http://www.funkytoad.com/hoster.htm télécharge LQFix: http://www.downloads.subratam.org/LQfix.zip Télécharge EasyCleaner http://personal.inet.fi/business/toniarts/ecleane.htm redémarre le PC, impérativement en mode sans échec, (n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte) Assure toi d'avoir accès à tous les fichiers. -Lance Hoster et clique sur "Restore Original Hosts" -Désinstalle ces applications (si tu trouves) dans Ajout-Suppression de programmes : --- 180solutions --- Media Gateway --- ISTsvc --- SideFind -vas dans le menu démarrer executer et tu tapes : cmd dans la boite de dialogue qui s'ouvre, tu tapes : sc stop hwclock sc stop wordpad sc delete hwclock sc delete wordpad un message t'avertit de la réussite de l'opération. Démarre Hijackthis Do a system scan only, et coche les lignes suivantes : O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Program Files\SideFind\sfbho.dll (file missing) O3 - Toolbar: ISTbar - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - C:\Program Files\ISTbar\istbarcm.dll (file missing) O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [services] C:\WINDOWS\System32\yyyumobn.exe O4 - HKLM\..\Run: [pqnex] C:\WINDOWS\pqnex.exe =>mon oubli! O4 - HKLM\..\Run: [salm] c:\temp\salm.exe O4 - HKLM\..\Run: [daz] C:\WINDOWS\daz.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [Media Gateway] C:\Program Files\Media Gateway\MediaGateway.exe O4 - HKLM\..\Run: [iST Service] C:\Program Files\ISTsvc\istsvc.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Microsoft Office.lnk = C:\utilitaires\pocket pc\Office10\OSA.EXE O4 - Global Startup: NkvMon.exe.lnk = C:\utilitaires\appareil photo num\NkvMon.exe O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll (file missing) O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O15 - Trusted Zone: http://ny.contentmatch.net (HKLM) O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_nos_med.exe O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://207.234.185.217/ABoxInst_int12.exe O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/6247971C...bridge-c267.cab O16 - DPF: {D19781C5-2051-44F8-8445-DDC82933C191} (VacPro.internazionale_ver11) - http://advnt03.com/dialer/internazionale_ver11.CAB O18 - Filter: text/html - {6807F599-5D87-4D3E-9054-AF371CB6F37E} - C:\Documents and Settings\RP\Local Settings\Application Data\microsoft\internet explorer\V0.34.dat O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner - C:\WINDOWS\System32\hwclock.exe (file missing) O23 - Service: wordpad - Unknown owner - C:\WINDOWS\wordpad.exe Clique sur Fix checked -Supprime les fichiers/dossiers incriminés (s'ils existent encore) : C:\Windows\System32\yyyumobn.exe C:\WINDOWS\pqnex.exe =>mon oubli! C:\temp\salm.exe C:\WINDOWS\daz.exe C:\Program Files\Media Gateway C:\Program Files\ISTsvc C:\Program Files\SideFind C:\WINDOWS\web\related.htm C:\WINDOWS\wordpad.exe C:\WINDOWS\System32\hwclock.exe -Exécute LQFix. -Passe EasyCleaner "Inutiles" et "Registre" uniquement!!Ne touche pas à la fonction Doublon -Passe spybot et vire ce qu'il trouve. -Poste un nouveau log hijackthis en mode normal
  19. salut neothesayan ton pc est effectivement infecté!je démarre une analyse ,réponse dans une vingtaine de minutes...
  20. salut @ tous AAAhhh quel plaisir de voir un log dépouillé par Mister Méga himself Tu fais bien de préciser et mettre en évidence le fait de ne pas utiliser la fonction doublon!!Certains n'y prennent malheureusement pas garde et se retouvent dans la mouise par la suite!
  21. salut popsou rien qui montre une infection sur ton log! Est ce que ton pc fonctionne correctement? si tu as des doutes,tu peux télécharger Antivir ,le mettre à jour et scanner ton pc en mode sans échec: http://www.free-av.com ou Ewido: http://www.ewido.net/fr/ Tu peux tout de même alléger ton pc au démarrage. Démarre Hijackthis Do a system scan only, et coche les lignes suivantes : O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe Puis tu cliques sur "Fix checked". Je ne vois pas de firewall présent sur ton log? en utilises tu un?
  22. salut Jack Burton,Pollux,Aaricia Je rajouterai pour complêter l'analyse de Pollux,et Jack (quelle équipe,quelle équipe! ) ces deux choses: -télécharge la console java de Sun pour remplacer celle de Microsoft: http://www.java.com/fr/ -télécharge Ewido (toujours un doute avec la Mule!!) : http://www.ewido.net/fr/ met le à jour, et fais un scan avec en mode sans échec.Poste le rapport.
  23. salut à tous O4 - HKCU\..\Run: [updater] C:\Program Files\Carpe Diem\Oversexe_ejaculations[1]\CDUpdater.exe CD_UPDATER un de plus à ajouter à la collection de Stonangel jouissif comme dirait l'autre!
  24. ouais crosoft victime de son succès et du prix de son produit...
  25. salut @ tous allez je fais avancer le shmillblick ne voyant pas Jack Edho, Télécharge cet outil de désinfection LSPFix de Cexx.org http://www.cexx.org/lspfix.htm Télécharge CleanUp40 et installe le dans son répertoire. http://www.stevengould.org/software/cleanup/ Voici comment procéder: 1 Démarrer> Paramètres> Panneau de configuration> Ajout/suppression des programmes S’il y a le programme NewDoNeT ou NewNet le désinstaller. (le désinstaller en mode sans échec si l’application est récalcitrante) 2 Explorateur Windows suivre ce chemin : C:\Program Files\NewDotNet\ ou C:\windows\ Rechercher le fichier de désinstallation ressemblant a NDNuninstallX_XX.exe(x est la version) Cliquer dessus,une fois la désinstallation terminée supprime le dossier C:\Program Files\NewDotNet\ 3 Télécharge ceci uninstallNewdonet http://www.new.net/support/uninstall6_38.e...install6_38.exe et tu le copies sur une disquette ou CD. Insère la disquette ou CD. Clique sur Démarrer. Clique sur Exécuter. Tape: X:\uninstall6_38.exe. (où X représente le lecteur Disquette A ou ton lecteur CD D, E, F,..) Clique sur OK. Une fois la désinstallation terminée, redémarre. Si après la manip ci-dessous tu perds l’accès à internet : Démarre LSPFix Coche 'I know what I'm doing' Clique sur 'Finish'. Exécute Cleanup40 Redémarre ton PC et poste un nouveau rapport Hijackthis effectué en mode sans échec. édit:bonjour Méga comment va?
×
×
  • Créer...