

Hungo
Membres-
Compteur de contenus
186 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Hungo
-
Bonjour tout le monde, J'ai scané mon pc en mode sans echec avec Spybot et Ad-Aware mis à jour, mais il ne m'ont rien trouvé Que faire ? Merci d'avance
-
bonsoir flax_34, stonangel, merci, je fait ca demain et je vous tiens au courant Bonne soirée a tout le monde
-
Bonsoir a tous, Voila, j'ai scanné mon pc avec MWAV, et voici le "log" : Object "AltNet Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "iSearch Spyware/Adware" found in File System! Action Taken: No Action Taken. Entry "HKCR\CLSID\{12121212-3434-5656-3333-444411112222}" refers to invalid object "vendor.dll". Action Taken: No Action Taken. Entry "HKCR\CLSID\{12121212-3434-5656-3333-444411112224}" refers to invalid object "vendor.dll". Action Taken: No Action Taken. Entry "HKCR\CLSID\{88E729D6-BDC1-11D1-BD2A-00C04FB9603F}" refers to invalid object "fde.dll". Action Taken: No Action Taken. Entry "HKCR\Context.test" refers to invalid object "{57BD36D7-CE32-4600-9B1C-1A0C47EFC02E}". Action Taken: No Action Taken. Entry "HKCR\Context.test.1" refers to invalid object "{57BD36D7-CE32-4600-9B1C-1A0C47EFC02E}". Action Taken: No Action Taken. Entry "HKCR\Messenger.MsgrSessionManager" refers to invalid object "{E3A3B1D9-5675-43c0-BF04-37BE11939FB7}". Action Taken: No Action Taken. Entry "HKCR\Messenger.MsgrSessionManager.1" refers to invalid object "{E3A3B1D9-5675-43c0-BF04-37BE11939FB7}". Action Taken: No Action Taken. Entry "HKCR\MessengerNative.UIAutomation" refers to invalid object "{DF66AFC9-C61D-404a-B535-64FBF91D420F}". Action Taken: No Action Taken. Entry "HKCR\MessengerNative.UIAutomation.1" refers to invalid object "{DF66AFC9-C61D-404a-B535-64FBF91D420F}". Action Taken: No Action Taken. Entry "HKCR\MessengerPrivateNative.MessengerPriv" refers to invalid object "{BBBFCB14-3B21-491c-9E2A-B0F3D50F83FD}". Action Taken: No Action Taken. Entry "HKCR\MessengerPrivateNative.MessengerPriv.1" refers to invalid object "{BBBFCB14-3B21-491c-9E2A-B0F3D50F83FD}". Action Taken: No Action Taken. Entry "HKCR\Plenoptic.Plenoptic" refers to invalid object "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Action Taken: No Action Taken. Entry "HKCR\Plenoptic.Plenoptic.1" refers to invalid object "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Action Taken: No Action Taken. Entry "HKCR\WMPPublsihCntr.WMPPublsihCntr" refers to invalid object "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Action Taken: No Action Taken. Entry "HKCR\WMPPublsihCntr.WMPPublsihCntr.1" refers to invalid object "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Action Taken: No Action Taken. Que faire pour supprimer ces Spyware/Adware ? Merci d'avance
-
virus w32.spybot.worm
Hungo a répondu à un(e) sujet de fredc13 dans Analyses et éradication malwares
Bonsoir ipl, Ah oui exact, pardonne moi cette erreur -
virus w32.spybot.worm
Hungo a répondu à un(e) sujet de fredc13 dans Analyses et éradication malwares
Re bonjour fredc13 Je pense que les pros vont te dire de leur montrer un log Hijackthis Tu peut telecharger ce logiciel ici : http://www.01net.com/telecharger/windows/I...ches/29061.html Ensuite tu le met dans program files, mais surtout pas dans un fichier temp. Puis tu lance le logiciel et tu clic sur "do a system scan and save a logfile", la une fenetre wordpad s'ouvre, tu copie son contenu, et tu le colle ici Ensuite attends l'expertise des pros Edit : Le temps que j'écrive mon post stonangel a écrit le sien -
[résolu]Evalution log HijackThis
Hungo a répondu à un(e) sujet de Hungo dans Analyses et éradication malwares
Merci beaucoup, je fait ca tout de suite -
Bonjour Fredc13, Je n'ai pas beaucoup de connaissances en la matière, mais vu que A² Free ne possede pas de protection residente, je pense que ut peut lancer un scan meme si norton est installé et que sa protection residente est active A faire confirmé par des pros .
-
[résolu]Evalution log HijackThis
Hungo a répondu à un(e) sujet de Hungo dans Analyses et éradication malwares
et je remet un p'tit log HJT au passage histoire de faire un p'tit ontrole de routine si ca ne gene personne Logfile of HijackThis v1.99.1 Scan saved at 16:17:08, on 14/06/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\ProcessGuard\dcsuserprot.exe C:\Program Files\Kerio\Personal Firewall\persfw.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\PROGRA~1\Wanadoo\CnxMon.exe C:\PROGRA~1\Wanadoo\TaskbarIcon.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\MultiRes\MultiRes.exe C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe C:\WINDOWS\System32\qttask.exe C:\Program Files\ProcessGuard\pgaccount.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Logitech\Profiler\lwemon.exe C:\Program Files\ProcessGuard\procguard.exe C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe C:\Program Files\SpywareGuard\sgmain.exe C:\Program Files\SpywareGuard\sgbhp.exe C:\Program Files\Wanadoo\EspaceWanadoo.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Wanadoo\ComComp.exe C:\Program Files\Wanadoo\Watch.exe C:\WINDOWS\System32\msiexec.exe C:\Documents and Settings\Hugo Hucorne\Mes documents\Entretien PC\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [MultiRes] C:\Program Files\MultiRes\MultiRes.exe O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime O4 - HKLM\..\Run: [!1_pgaccount] "C:\Program Files\ProcessGuard\pgaccount.exe" O4 - HKLM\..\Run: [internet Sweeper] C:\WINDOWS\SYSTEM32\SWEEPER.EXE /Q O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [start WingMan Profiler] "C:\Program Files\Logitech\Profiler\lwemon.exe" /noui O4 - HKCU\..\Run: [!1_ProcessGuard_Startup] "C:\Program Files\ProcessGuard\procguard.exe" -minimize O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe O4 - Global Startup: DSLMON.lnk = ? O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1113813756187 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{5F719147-5CC5-467B-907D-C5482463EF0F}: NameServer = 80.10.246.1 80.10.246.132 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: DiamondCS Process Guard Service v3.000 (DCSPGSRV) - DiamondCS - C:\Program Files\ProcessGuard\dcsuserprot.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe -
[résolu]Evalution log HijackThis
Hungo a répondu à un(e) sujet de Hungo dans Analyses et éradication malwares
Ah d'accord merci megataupe , mais si je veut me connecter, comment je fait si je ne lance pas wanadoo ? -
[résolu]Evalution log HijackThis
Hungo a répondu à un(e) sujet de Hungo dans Analyses et éradication malwares
bonjour a tous, ipl ? pourait-tu me repondre stp ? -
[résolu]Evalution log HijackThis
Hungo a répondu à un(e) sujet de Hungo dans Analyses et éradication malwares
oups désolé, j'avait completement oublié ce topic merci megataupe, j'ai appliqué tout ca ipl : quels sont les modules inutiles ? merci d'avance -
bonjour d'accord merci beaucoup megataupe et angelique, en effet apres redemarrage de l'ordi, tout est redevenu normal merci bien
-
lequel serait le mieux ? mon probleme viendrait juste du prefetch ? rien de bien grave donc ?
-
bin ils virent tous les 2 les fichiers temporaires et tout ca normalement, nan ?
-
nan nan 1er point : Alexa revient a chaque fois mais ce probleme semble etre regké gra a megataupe. 2e point : lorsque je passe CCleaner ou CleanUp, j'ai ce fameux "bug" de l'image du dessus. Ces 2 points n'ont rien avoir l'un avec l'autre
-
voila l'image :
-
d'accord je vous donne une image nan mais cela ne fait cela que apres un passage de CClenar ou CleanUp, avant otut fonctionne normalement
-
d'accord merci bon, setbrowser n'as rien changé au probleme ca serait pas mieux que je mettte un screen ( ou un lien pour telecharger le screen ) pour que vous voyez a quoi cela ressemble ?
-
D'accord merci j'essaye ca pour mes liens. Mais pour alexa, j'ai beau le coller en quarantaine, il me le detecte toujours
-
Bonsoir Megataupe, non je n'utilise pas de barre d'outils avec IE, et j'utilise FireFox. Pour le 2ème point, aussi, certain lien sont "désactivés" sur un jeu sur internet : en gros, lorsque je clic dessu rien de se passe, alors que normalement des renseignement s'affichent ( dur dur à expliquer désolé ).
-
Bonjour a tous J'ai 2 probleme, tout d'abord a chaque fois que je scanne mon pc avec spybot ou ad-aware ils me trouvent un virus nommé "alexa", ils le suppriment mais il revient sans arret . Ensuite, lorsque je passe CCleaner ou CleanUp apres je vient sur ce forum, le design est "dépouillé" ( je ne sait pas comment expliquer un screen serait plus parlant nan ? ). Comment corriger c'est 2 problèmes ? Merci d'avance
-
[résolu]Evalution log HijackThis
Hungo a répondu à un(e) sujet de Hungo dans Analyses et éradication malwares
ok merci, je fait tout ca et je remet un log -
[résolu]Evalution log HijackThis
Hungo a répondu à un(e) sujet de Hungo dans Analyses et éradication malwares
a d'accord merci je suis un peu ("beaucoup" ) débutant en ce qui concerne hijackthis sinon rien ne cloche dans ce rapport ? tout va bien ? -
Bonjour a tous, Est-ce que vous pouvez me dire si tout va bien dans ce log Hijackthis car la ligne O17 me parait etrange merci d'avance Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Kerio\Personal Firewall\persfw.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\PROGRA~1\Wanadoo\CnxMon.exe C:\PROGRA~1\MESSAG~1\Demon.exe C:\PROGRA~1\Wanadoo\TaskbarIcon.exe C:\Program Files\Microsoft AntiSpyware\gcasServ.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\MultiRes\MultiRes.exe C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\Logitech\Profiler\lwemon.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe C:\Program Files\SpywareGuard\sgmain.exe C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe C:\Program Files\SpywareGuard\sgbhp.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Wanadoo\EspaceWanadoo.exe C:\Program Files\Wanadoo\ComComp.exe C:\Program Files\Wanadoo\Watch.exe C:\WINDOWS\System32\wuauclt.exe C:\Documents and Settings\Hugo Hucorne\Bureau\Entretien PC\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [MultiRes] C:\Program Files\MultiRes\MultiRes.exe O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [start WingMan Profiler] "C:\Program Files\Logitech\Profiler\lwemon.exe" /noui O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe O4 - Global Startup: DSLMON.lnk = ? O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1113813756187 O17 - HKLM\System\CCS\Services\Tcpip\..\{5F719147-5CC5-467B-907D-C5482463EF0F}: NameServer = 80.10.246.1 80.10.246.132 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe
-
c'est bon j'ai trouvé et aparemment les jeux sont acceptés Merci beaucoup