

BipBip07
Membres-
Compteur de contenus
880 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par BipBip07
-
Voici ce que j'ai trouvé pour vous donner un coup de pouce... Comment désinstaller la Barre d'outils ? Sinon, sur leur site il propose de supprimer le dossier directement dans program files mais j'ai peur qu'il perde sa connexion Je laisse ipl_001 continuer
-
fait en mode normale si tu n'arrive pas en mode sans echec pour le moment. oui tout c'est un fichier temporaire donc il devrait etre vide a chaque arret du PC normalement ! A+
-
Boite de dialogue intempestive.
BipBip07 a répondu à un(e) sujet de slam dans Analyses et éradication malwares
Service express avant de me coucher menu demarrer ;executer taper "services.msc" chercher "affichage des messages arreter le service (sur la gauche) double clic sur affichage des messages mettre "type de démarrage sur "désactiver" et pour la peine assure toi d'avoir tous les logiciels de sécurité&nettoyage: vas dans ma signature consignes de sécurité et nettois ton PC avec Adaware, Spybot, A2, Easycleaner, et Ccleaner Bonne nuit ! -
Analyse Hijackthis svp
BipBip07 a répondu à un(e) sujet de boubilou dans Analyses et éradication malwares
Bon pour la ligne 01, Démarrer le logiciel HijackThis et lancer un scan "Do a system scan only". Puis cocher les lignes suivantes (dans HijackThis): O1 - Hosts: localhost 127.0.0.1 Fermer toutes les fenêtres Windows, Internet explorer, Outlook,…sauf le logiciel Hijackthis et cliquer sur « Fix checked » Redémarrer Ensuite regarde dans spybot si tu as coché les 2 cases de la 3eme images "etat de protection resident": voir ici: http://assiste.free.fr/p/internet_utilitai...troy.php#ssd_10 si oui ceci explique les 2 lignes 06 et le fait que: si tu souhaite y avoir de nouveau acces déciches les le temps de modifier a ton souhais. Et si tu n’as pas installé la console virtuelle Java fait le aussi : Site officiel a visiter et télécharger la console sur Free Donwload ou Téléchargement direct de la console Java A suivre... -
Décidement je suis passé o travers du W 98 (mille excuse) mais cela ne change rien comme je t'ai dis puduk007 passe les étapes non réalisable ou que tu n'arrive pas a faire NB: soir ipl_001 je vois que les ligne 010 et 011 de CommonName du rapport d'un autre sujet te passionne (si tu voulais en voir avant il te suffisait d'aller sur leur site télécharger et installer leur saleté ) Bonne nuit !
-
Non a partir du 4-Redémarrer en mode sans echec (appuyer sur F8 ou F5 lors du démarrage) ca suffira
-
C'est de ma faute car tu est sous 98 et non XP donc ne tiens pas compte de: et vide simplement ta corbeille n'oublis pas de faire ceci en mode sans echec ! et si tu n'arrives pas a une etape passe a la suivante et lorsque tu reviendra tu nous dira ce que tu n'as pas pu faire A+
-
un peut d'aide ( HIJACKTHIS )
BipBip07 a répondu à un(e) sujet de Crob-Mi dans Analyses et éradication malwares
Salut, rien d'infectieux dans ton rapport. Je te conseil quand meme d'installer ces logiciels gratuits: vas dans ma signature consignes de sécurité et nettois ton PC avec Adaware, Spybot, Easycleaner, et Ccleaner. Et si tu souhaite accellerer ton démarrage: Ensuite tu vas enlever du démarrage automatique ces programmes qui ne servent a rien (tu pourra si tu le souhaites les remettre en faisant la manip inverse, tu aura un message a ton prochain démarrage coche la case pour ne plus être informé) démarrer > exécuter > tape msconfig > onglet démarrage > décoche les lignes liées a: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe [WinampAgent] "C:\Program Files\Winamp\Winampa.exe" [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe" [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers [inCD] C:\Program Files\ahead\InCD\InCD.exe [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe [WOOKIT] C:\PROGRA~1\WANADOO\EspaceWanadoo.exe [Mozilla Quick Launch] C:\Program Files\Netscape\Netscape 6\Netscp6.exe -turbo DSLMON C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe redémarrer, puis reviens mettre un rapport Hijackthis -
[résolu]Analyse du log HijackThis
BipBip07 a répondu à un(e) sujet de ixtl dans Analyses et éradication malwares
Tu n'as qua le fixer avec HJT cela revient au meme ;o) -
Désinfection W98 SE
BipBip07 a répondu à un(e) sujet de MissMonde dans Analyses et éradication malwares
Salut MissMonde, le formatage ce n'est pas encore obligé ! essayons d'abord de nettoyer voir si tu recupere ton PC Tout d'abord désinstaller Messenger Plus! 3 qui est la base de tes soucis ! Car il contiens des spywares si installé avec la case sponsors coché ! Redémarrer. vas dans ma signature consignes de sécurité et nettois ton PC avec Adaware, Spybot, A2, Easycleaner, et Ccleaner puis viens mettre un rapport Hijackthis. A+ -
Analyse Hijackthis svp
BipBip07 a répondu à un(e) sujet de boubilou dans Analyses et éradication malwares
Salut, rien de troublant dasn ton rapport ! a moins que je rate quelque chose sinon fait ceci: menu demarrer ;executer taper "services.msc" chercher "affichage des messages arreter le service (sur la gauche) double clic sur affichage des messages mettre "type de démarrage sur "désactiver" Redémarrer puis reviens nous dire ce qu'il en est. Si le probleme persiste mets un nouveau rapport HJT ainsi qu'une "image de la copie d'ecran u message d'avertissement" et faire un scan en ligne chez Ravantivirus(mettre un fausse adresse email ou une adresse hotmail): http://www.ravantivirus.com/scan/ jusqu'à ce que "ready to scan" apparaisse cela doit se présenter comme ceci http://img272.echo.cx/img272/7830/rav0gh.jpg Tu cliques ensuite sur "scan my pc" (étape 3 de l'image) A la fin du scan, qui peut prendre un certain temps, tu copies et colles le rapport ici Ou celui la PANDA si tu n'y arrive pas : tutorial A+ NB: as tu un firewall ? -
[résolu]Analyse du log HijackThis
BipBip07 a répondu à un(e) sujet de ixtl dans Analyses et éradication malwares
Ok ton rapport est propre. En ce qui concerne la température je la trouve légeremet élévé. moy entre 40 et 65°C mais bon c'est canucul en ce moment ! afin de reduire les programmes inutile qui se lancent au démmarage fait ceci: MSCONFIG Ensuite tu vas enlever du démarrage automatique ces programmes qui ne servent a rien (tu pourra si tu le souhaites les remettre en faisant la manip inverse, tu aura un message a ton prochain démarrage coche la case pour ne plus être informé) démarrer > exécuter > tape msconfig > onglet démarrage > décoche les lignes liées a: g:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" ScanPanel C:\ScanPanel\ScnPanel.exe idem pour ce service: menu demarrer ;executer taper "services.msc" double clic iPod Service arreter puis mettre "type de démarrage sur "désactiver". A+ -
[résolu]Demande d'analyse rapport
BipBip07 a répondu à un(e) sujet de gaucho dans Analyses et éradication malwares
idem rien qui puoisse infecter ton PC ou causer des troubles. c'est juste un espion marketing...tu peu le fixer ta titre d'obtimisation ! -
Bon c'est parti ! Ca fait longtemps que j'ai pas vu un PC aussi infecté Imprime ce qui suit... Télécharger (tu l'utilisera aprés)Lopremover 1-Désactiver la restauration systeme, 2-Démarrer le logiciel HijackThis et lancer un scan "Do a system scan only". Puis cocher les lignes suivantes (dans HijackThis): R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.xiueubxjcrxzihd.com/xtky1W//wZt...4OFfc8tiT9g.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://C:\WINDOWS\system32\shdocsv.dll/API32.htm#ID=347;065D R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://shdocsv.dll/asst.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Mega! - {8BC6346B-FFB0-4435-ACE3-FACA6CD77816} - C:\WINDOWS\TEMP\MegaHost.dll O2 - BHO: (no name) - {F3E480CA-B01F-0A64-F127-FA7D31C181DF} - C:\WINDOWS\APPLICATION DATA\ACID CURB\BARBDRIVE.EXE O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [sVCHOST] C:\WINDOWS\svchost.exe 0 O4 - HKLM\..\Run: [DSB] C:\Program Files\DSB\dsb.exe O4 - HKLM\..\Run: [VideoManager] C:\Program Files\Video Manager\VideoManager.exe /iconic O4 - HKLM\..\Run: [indexindicator] C:\WINDOWS\SYSTEM\Indexindicator.exe /check O4 - HKLM\..\Run: [MEMreaload] C:\Program Files\ServicePackFiles\MEMreaload.exe /checkmouse /updateratio O4 - HKLM\..\Run: [suite] C:\WINDOWS\SYSTEM\SuiteOffices.exe /cleandb O4 - HKLM\..\Run: [Reload] C:\Program Files\ServicePackFiles\reload.exe /reloadenterpice O4 - HKLM\..\Run: [Diesel] C:\WINDOWS\SYSTEM\Recalculate.exe /reloadenterpice O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\taskbaricon.exe O4 - HKLM\..\Run: [REAL] C:\Program Files\REAL\realjbox.exe O4 - HKLM\..\Run: [LocalProxy] C:\Program Files\LocalProxy\proxy4free.exe O4 - HKLM\..\Run: [LSAS] C:\WINDOWS\SYSTEM\LSAS.exe /check O4 - HKLM\..\Run: [lservers] C:\Program Files\ServicePackFiles\lservers.exe /checkmouse /updateratio O4 - HKLM\..\Run: [mctask] C:\WINDOWS\SYSTEM\mctask.exe /allservice O4 - HKLM\..\Run: [sHA256] C:\Program Files\SHA256\secure.exe O4 - HKLM\..\Run: [WIZZ] C:\Program Files\WIZZ\dazzler.exe O4 - HKLM\..\Run: [AdsBlocker] C:\Program Files\AdsBlocker\stopAds.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [tool 16 less live] C:\WINDOWS\Application Data\Joy Mix Tool 16\Manager less.exe O4 - HKLM\..\Run: [intell32.exe] C:\WINDOWS\SYSTEM\intell32.exe O4 - HKLM\..\Run: [PSGuard spyware remover] C:\Program Files\PSGuard\PSGuard.exe O4 - HKCU\..\Run: [Mode love] C:\WINDOWS\APPLIC~1\FLAGCH~1\help face.exe O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...StatsClient.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/14624b848e64a9ca7806/...RdxIE601_fr.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://images.goa.com/v3/InstallGoaIT/Itpp...0,1,6/npwwg.cab O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/v3/InstallGoaIT/Chat...,4/npaxchat.cab O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_FR.cab O16 - DPF: {CEFB7B49-9652-464F-8AFD-A577C0500F39} (EGP2ECOM Class) - http://akamai.downloadv3.com/binaries/P2EC...8_1034_pack.cab O16 - DPF: {11111111-1111-1111-1111-111111113456} - file://c:\info6_s.cab O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppD...sharingctrl.cab O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:\ied_s7.cab O16 - DPF: {11111111-1111-1111-1111-511111113457} - file://c:\x.cab O16 - DPF: {11111111-1111-1111-1111-511111113458} - file://c:\x.cab O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photos.wanadoo.fr/al/presentation/p...ivex/Ephoto.cab O16 - DPF: {11111111-1111-1111-1111-111191113457} - file://c:\ied_s7.cab O16 - DPF: {11111111-1111-1111-1111-511111193457} - file://c:\x.cab O16 - DPF: {11111111-1111-1111-1111-511111193458} - file://c:\x.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab O16 - DPF: {564EC66E-5A1B-51D3-1DB0-5080C83DA4EB} - ms-its:mhtml:file://C:ie.mht!http://69.50.164.12/exp/mht/sext01.chm::/MegaInstaller.exe O16 - DPF: {564EC66E-5A1B-51D4-1DB0-5080C23DA4EB} - ms-its:mhtml:file://C:ie.mht!http://69.50.164.12/pcash/loader.chm::/loader.exe O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab O21 - SSODL: OLE Module - {0656A137-B161-CADD-9777-E37A75727E78} - C:\WINDOWS\SYSTEM\abirvalg32.dll (file missing) 3-Fermer toutes les fenêtres Windows, Internet explorer, Outlook,…sauf le logiciel Hijackthis et cliquer sur « Fix checked » 4-Redémarrer en mode sans echec (appuyer sur F8 ou F5 lors du démarrage) 5-Ensuite aller dans l’ Explorateur Windows et supprimer les fichiers ci dessous si ils sont présent : C:\WINDOWS\TEMP\MegaHost.dll C:\WINDOWS\APPLICATION DATA\ACID CURB\ C:\WINDOWS\taskmon.exe C:\WINDOWS\svchost.exe C:\Program Files\DSB\ C:\WINDOWS\SYSTEM\Indexindicator.exe C:\WINDOWS\SYSTEM\SuiteOffices.exe C:\WINDOWS\SYSTEM\Recalculate.exe C:\Program Files\LocalProxy\ C:\WINDOWS\SYSTEM\LSAS.exe C:\WINDOWS\SYSTEM\mctask.exe C:\Program Files\SHA256\ C:\Program Files\WIZZ\ C:\Program Files\AdsBlocker\ C:\WINDOWS\Application Data\Joy Mix Tool 16\ C:\WINDOWS\SYSTEM\intell32.exe C:\Program Files\PSGuard\ C:\WINDOWS\APPLIC~1\FLAGCH~1\help face.exe c:\info6_s.cab c:\ied_s7.cab c:\x.cab c:\eied_s7.cab c:\ex.cab C:ie.mht! C:\WINDOWS\SYSTEM\abirvalg32.dll C:\wp.exe C:\wp.bmp C:\bsw.exe C:\Windows\sites.ini C:\WINDOWS\popuper.exe C:\WINDOWS\SYSTEM\hhk.dll C:\WINDOWS\SYSTEM\wldr.dll C:\WINDOWS\SYSTEM\helper.exe C:\WINDOWS\SYSTEM\intmon.exe C:\WINDOWS\SYSTEM\shnlog.exe C:\WINDOWS\SYSTEM\hookdump.exe C:\WINDOWS\SYSTEM\perfcii.ini C:\WINDOWS\SYSTEM\intmonp.exe C:\WINDOWS\SYSTEM\msmsgs.exe C:\WINDOWS\SYSTEM\msole32.exe C:\WINDOWS\SYSTEM\ole32vbs.exe C:\Program Files\Search Maid C:\Program Files\Virtual Maid C:\Program Files\Security IGuard C:\Program Files\Spyware Vanisher C\temp\ <-- supprimer tout le contenu du dossier C:\windows\temp\ <-- supprimer tout le contenu du dossier C:\Documents and settings\Tous les identifiants\application data\Sun\Java\Deployment\cache\javapi1.0\jar\ <-- supprimer tout le contenu du dossier C:\Documents and Settings\Tous les identifiants\Local Settings\Temp\ <-- supprimer tout le contenu du dossier C:\Documents and Settings\ Tous les identifiants\Local Settings\Temporary Internet Files\ <-- supprimer tout le contenu du dossier Fichier temporaire internet: Démarrer/panneau de configuration/options internet --> button supprimer cookies --> button supprimer fichier temporaire internet Fichiers temporaries : Démarrer/exécuter " CleanMgr " Cocher tout sauf : Compression des fichiers non utilisés Fichiers catalogue d’indexation du contenu / OK / OUI 6-Relancer un scan avec Antivir puis ensuite avec Norton(si possible) 7-Puis exécuter Lopremover Tu le lances,tu inseres les chiffres dans la case,puis tu cliques sur UNINSTALL Redémarrer NB : il se peu que ton antivirus s’exite désactive le le temps de la manipulation 8-Redémarrer normalement, 9- Vas dans ma signature consignes de sécurité et nettois ton PC avec Adaware, Spybot, A2, Easycleaner, et Ccleaner. 10-Faire un scan en ligne chez Ravantivirus(mettre un fausse adresse email ou une adresse hotmail): http://www.ravantivirus.com/scan/ jusqu'à ce que "ready to scan" apparaisse cela doit se présenter comme ceci http://img272.echo.cx/img272/7830/rav0gh.jpg Tu cliques ensuite sur "scan my pc" (étape 3 de l'image) A la fin du scan, qui peut prendre un certain temps, tu copies et colles le rapport ici Ou celui la PANDA si tu n'y arrive pas : tutorial 110-Réactiver la restauration systeme, 12-Puis reviens mettre un rapport Hijackthis
-
J'utilise norton 2003 et je me souviens d'une mise a jour de norton qui avait pour objectif de désactiver le centre de sécurité de SP2 car a l'époque Crosoft faisait surement la gueguere avec CroSymantec pour le faire reconnaitre comme antivirus !!?!!? A méditer...
-
Effectivement j'ai confondu avec smitfraud.reg http://www.bleepingcomputer.com/files/reg/smitfraud.reg A+
-
Salut, pour ma pars a la fin de la phase 3 aprés le nettoyage avec Antivir et avant le redémarrage en mode normale je demanderais a l'internaute de choisir soit son antivirus soit Antivir et donc d'en désinstaller 1 des 2 impérativement car sinon on vas voir de plus en plus de PC avec 2 antivirus ce qui vas encore creer des soucis d'infection ou de ralentissement ou ... !
-
Salut oubli l'utilitaire pour le moment car il nettois juste la base de registre. Il faut d'abord appliquer la procedure puis ensuite poser un rapport hijackthis et la un zebulonien confirmé te dira quoi faire et te fera utiliser SmitfraudFix . A+
-
up!
-
[résolu]Demande d'analyse rapport
BipBip07 a répondu à un(e) sujet de gaucho dans Analyses et éradication malwares
aprés si tu souhaite optimiser ton Pc tu peux fixer cette ligne sans souci et celles ci aussi: O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\winzip\WZQKPICK.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab A+ -
page de démarrage et analyse log
BipBip07 a répondu à un(e) sujet de bullbizar dans Analyses et éradication malwares
Les mises a jour sont primordiales mais il manque aussi le rapport du scan en ligne demandé ! Désactiver la erstauration systeme: avec hijackthis cocher: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://shdocsv.dll/asst.htm O4 - HKLM\..\Run: [Fast Start] C:\WINDOWS\system32\svcnt.exe home fixer toutes fenetre fermées redémarrer supprimer: C:\WINDOWS\system32\svcnt.exe remettre la restauration systeme faire un scan antivirus (panda ou ravantivirus) en ligne et poser ici le rapport ainsi qu'un nouveau de hijackthis. A+ -
[résolu]Demande d'analyse rapport
BipBip07 a répondu à un(e) sujet de gaucho dans Analyses et éradication malwares
Salut, ton rapport est propre. Par contre désinstal un des deux antivirus car il n'est pas recommandé d'anvoir 2 antivirus sur un même PC. Tu pourrais simplement optimiser ton PC: http://speedweb1.free.fr/frames2.php?page=optimiser2 NB: je trouve une nouvelle fois dommage que la procédure de nettoyage de megataupe ne le signale pas au lieu d'imposer antivir ! A+ -
clic droit dans le menu déroulant et supprimer. sinon refait la procédure cocher&fixer et redémarer&supprimer avec hijackthis puis remet ici un rapport A+
-
MSN messenger saturé
BipBip07 a répondu à un(e) sujet de thorlegris dans Analyses et éradication malwares
Sujet a lire: http://forum.zebulon.fr/index.php?showtopic=67865&hl= -
MSN messenger saturé
BipBip07 a répondu à un(e) sujet de thorlegris dans Analyses et éradication malwares
Bien plus sécurisé que MSN: a lire: http://fr.wikipedia.org/wiki/Jabber NB: un zebulonien connait trés bien son fonctionnement si tuveux plus d'info a ce sujet creer un sujet avec jabber en titre. A+