-
Compteur de contenus
322 -
Inscription
-
Dernière visite
Tout ce qui a été posté par philae
-
Trojan Horse et (je crains !) plus...
philae a répondu à un(e) sujet de sherpa572 dans Analyses et éradication malwares
bonsoir tout le monde, encore un "coriace" qui n'aura pas fait peur à Queruak .... Bravo à toi, encore une fois tu nous auras épaté. !! -
Trojan (?) a propos media/people on page
philae a répondu à un(e) sujet de martyjul dans Analyses et éradication malwares
bonsoir à tous pour saluer Queruak -
Demande D'information
philae a répondu à un(e) sujet de FLORIAN dans Analyses et éradication malwares
Bonjour tout le monde pour suivre cette conversation très intéressante !!! -
bonjour à tous tout à fait ipl....mais tu connais ? lol !
-
Bonsoir à tous eh oui ipl, j'ai trainé par là tout de même ce soir, simplement j'étais lectrice. C'est toujours très intéressant de vous lire. Je n'ai pas vraiment raté. Cela fait plaisir de ne pas être oubliée. Merci à vous ! Chez moi aussi le rosé est très bon, vous devriez essayer de venir y goûter.... tout à fait d'accord avec toi, comme bien souvent d'ailleurs. Bonne nuit à tous
-
[résolu]WINDUPDATE VS OUTLOOK EXPRESS
philae a répondu à un(e) sujet de Swapping dans Analyses et éradication malwares
rebonsoir à tous ton rapport est propre. et pourquoi une femme n'y arriverait elle pas dit moi un peu...... Il partira la prochaine fois puisque tu devrais penser à nettoyer régulièrement les fichiers temp. Par contre pour ton problème de boîte à mail, je n'ai pas tellement d'idée. Quelqu'un d'autre ??? sur ce je vais -
[résolu]WINDUPDATE VS OUTLOOK EXPRESS
philae a répondu à un(e) sujet de Swapping dans Analyses et éradication malwares
bonsoir ipl, certes, de toutes façons, n'arrivant pas à la cheville de Queruak, ce n'est pas bien grave...... -
[résolu]WINDUPDATE VS OUTLOOK EXPRESS
philae a répondu à un(e) sujet de Swapping dans Analyses et éradication malwares
rebonsoir As tu installé MESSENGERPLUS3 sans les sponsors ? C'est un nid à spywares, si ce n'est pas le cas, désinstalle le, tu le réinstalleras + tard * Termine les processus suivants Appuyer simultanément sur les touches Ctrl+Alt+supp-->le gestionnaire des taches s'ouvre-->onglet processus--->terminer processus MediaAccK.exe * Désinstalle ces applications (si tu les trouves) dans Ajout-Suppression de programmes : Media Access * Démarrer le logiciel HijackThis et lancer un scan "Do a system scan only" Puis cocher les lignes suivantes en GRAS (dans HijackThis): Logfile of HijackThis v1.99.1 Scan saved at 22:20:08, on 9/06/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Java\j2re1.4.2_08\bin\jusched.exe C:\Program Files\MessengerPlus! 3\MsgPlus.exe C:\WINDOWS\htpatch.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\NetLimiter\NetLimiter.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\devldr32.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Outlook Express\msimn.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe C:\WINDOWS\system32\NOTEPAD.EXE D:\mes programmes\Hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fr.msn.be/default.asp?DC=true R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_08\bin\jusched.exe O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NetLimiter] C:\Program Files\NetLimiter\NetLimiter.exe /s O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAcc...e/bridge-c2.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1115489511157 O17 - HKLM\System\CCS\Services\Tcpip\..\{55B8F2E9-283E-47B0-A039-93FF59595718}: NameServer = 195.238.2.22 195.238.2.21 O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe * Fermer toutes les fenêtres Windows, Internet explorer, Outlook,…sauf le logiciel Hijackthis et cliquer sur « Fix checked » * Ensuite aller dans l’ Explorateur Windows et afficher tous les fichiers cachés: Outils----->Options des dossiers----->Onglet Affichage-------> (le paramètre activé par défaut est <Ne pas afficher les fichiers cachés ou les fichiers système>.) Cliquez une fois dans le cercle étiqueté <Afficher tous les fichiers>, cliquez sur <Appliquer> puis sur <OK>. et supprimer le(s) fichier(s ) ci dessous si il(s) est (sont) présent(s) : ] C:\Program Files\Media Access----------->le dossier [/b] * PUIS, C\temp\ <-- supprimer tout le contenu du dossier C:\windows\temp\ <-- supprimer tout le contenu du dossier C:\Documents and Settings\Tous les identifiants\Local Settings\Temp\<-- supprimer tout le contenu du dossier C:\Documents and Settings\ Tous les identifiants\Local Settings\Temporary Internet Files\<-- supprimer tout le contenu du dossier Fichier temporaire internet: Démarrer/panneau de configuration/options internet --> bouton supprimer cookies --> bouton supprimer fichier temporaire internet Fichiers temporaries : Démarrer/exécuter " CleanMgr " Cocher tout sauf : Compression des fichiers non utilisés Fichiers catalogue d’indexation du contenu / OK / OUI Dans l'Explorateur Windows recacher les fichiers système afin de ne pas faire d'erreur à l'avenir: Retournez à la fenêtre <Paramètres de dossier> et sélectionnez <Ne pas afficher les fichiers cachés ou les fichiers système>. * Vider la Corbeille Puis reviens mettre un rapport HijackThis -
[résolu]WINDUPDATE VS OUTLOOK EXPRESS
philae a répondu à un(e) sujet de Swapping dans Analyses et éradication malwares
bonsoir, je regarde ton rapport, réponse dans un moment -
Semaine de la sécurité
philae a répondu à un(e) sujet de ipl_001 dans Analyses et éradication malwares
bonjour ipl, S.Birkoff, bonjour à tous Bien d'accord avec toi, sauf qu'il y a encore beaucoup de monde à surfer sur le net sans antivirus ni firewall. pas plus tard qu'hier, chez une amie, je m'en suis aperçue. Et de me dire, oui je sais, j'ai déjà formaté mon pc.....mais cela ne l'empêche pas d'attendre....quoi je n'en sais rien. Je lui ai pourtant donné tout ce dont elle a besoin pour se protéger.... prêtcher la bonne parole, c'est très bien, mais malheureusement, on se heurte souvent à des murs..... -
Bonsoir à tout le monde. grand bravo à Queruak pour ses 1000 messages sur Zebulon. Longue vie à toi et au forum ! Tu es notre soleil A bientôt ta fidèle admiratrice.
-
Une vieille faille de retour dans Firefox
philae a répondu à un(e) sujet de megataupe dans Analyses et éradication malwares
merci d'avoir résumé cette info. -
Une vieille faille de retour dans Firefox
philae a répondu à un(e) sujet de megataupe dans Analyses et éradication malwares
Merci pour vos réponse. Megataupe, effectivement, j'avais déjà ces valeurs là d'indiquées. J'ai fait le test, c'est ok. bonne journée à tous -
Une vieille faille de retour dans Firefox
philae a répondu à un(e) sujet de megataupe dans Analyses et éradication malwares
bonsoir, petite précision s'il te plait, quand j'ajoute le filtre que tu donnes, j'ai ce message : Le filtre proposé sera considéré comme étant une expression régulière. SI vous ne vouliez pas faire cela, ou si vous ne savez pas ce qu'est une expression régulière, cliquez sur "annuler" et effacez la de la liste des filtres. C'est bien la suite logique que je dois avoir , merci d'avance -
Bonjour désactiver les modules de surveillance de Spybot:TeaTimer et SDHelper désinstaller Spybot via Ajout/suppression des programmes du panneau de configuration. Redémarrer Supprimer le dossier C:\Program Files\Spybot - Search & Destroy<-le dossier Regarder aussi des dossiers appartenant à Spybot dans Documents and Settings,dans ta session et autres utilisateurs,et tu les supprimes. Vider la corbeille. Passer EasyCleaner pour nettoyer le registre. installer Spybot1.04 Redémarre aprés installation.
-
Bonsoir léon2, il y a mieux que le parefeu de windows, tu as le choix avec des parefeux gratuits Zone alarm entre autre et Kerio comme antivirus gratuit, AVAST, ANtivir par exemple Liens pour antivirus [brown]AVAST [/brown] http://www.avast.com/eng/programs.html avec sa clé d'activation : http://www.avast.com/i_kat_207.php?lang=ENG Tutorial d'installation et de paramétrage : http://www.pcentraide.com/index.php?showtopic=120 Liens pour parefeu : [brown]ZoneAlarm[/brown] http://www.zonelabs.com/store/content/home.jsp Tuto d'installation : http://speedweb1.free.fr/frames2.php?page=tuto1
-
questions au sujet du HJT
philae a répondu à un(e) sujet de lineve26 dans Analyses et éradication malwares
Contente de te voir ce soir Queruak, comment vas tu ? -
questions au sujet du HJT
philae a répondu à un(e) sujet de lineve26 dans Analyses et éradication malwares
Toi aussi ipl, c'est tristounet sans toi. -
questions au sujet du HJT
philae a répondu à un(e) sujet de lineve26 dans Analyses et éradication malwares
Bonsoir ipl -
questions au sujet du HJT
philae a répondu à un(e) sujet de lineve26 dans Analyses et éradication malwares
pour saluer lineve26 alors le pc de ta fille, ca avance ? bonsoir Tesgaz, bonsoir à tous -
[résolu]compatibilités parefeux
philae a répondu à un(e) sujet de MIG3 dans Analyses et éradication malwares
Bonsoir, oui il faut désactiver le parefeu de windows. On n'utilise pas 2 firewall, pas plus que 2 antivirus en même temps. -
certes ipl, sauf que ton message d'hier soir, je l'ai eu ce matin, d'où la con fusion....
-
Hello ipl, contente de te croiser, cela faisait longtemps !
-
[résolu]vx2 log hijackthis
philae a répondu à un(e) sujet de bixb dans Analyses et éradication malwares
Merci ipl. bonjour queruak a bientôt -
[résolu]vx2 log hijackthis
philae a répondu à un(e) sujet de bixb dans Analyses et éradication malwares
rebonsoir bixb tu vas : * aller dans l’ Explorateur Windows et afficher tous les fichiers cachés: Outils----->Options des dossiers----->Onglet Affichage-------> (le paramètre activé par défaut est <Ne pas afficher les fichiers cachés ou les fichiers système>.) Cliquez une fois dans le cercle étiqueté <Afficher tous les fichiers>, cliquez sur <Appliquer> puis sur <OK>. * Redémarrer en mode sans echec * et supprimer le(s) fichier(s ) ci dessous C:\WINDOWS\sys????.exe C:\WINDOWS\apihg.dll C:\WINDOWS\apitd32.dll C:\WINDOWS\crcl.exe C:\WINDOWS\cryb32.dll C:\WINDOWS\ipqt.exe C:\WINDOWS\msjy32.exe C:\WINDOWS\ntpm.exe C:\WINDOWS\n_gufggn.dat C:\WINDOWS\sysae32.exe C:\WINDOWS\system32\ieto.exe C:\WINDOWS\system32\mfcdz.dll C:\WINDOWS\system32\mfczo.dll C:\Documents and Settings\SARL BADIOLA\Bureau\hijackthis\backups\backup-20050526-081616-268.inf C:\Documents and Settings\SARL BADIOLA\Bureau\hijackthis\backups\backup-20050526-081617-747.inf * Vider la corbeille